Generador de Cabeceras Basic Auth
Genera cabeceras de autenticación HTTP Basic en línea — codifica usuario:contraseña en cabecera Authorization Base64 al instante
¿Qué es la autenticación HTTP Basic?
La autenticación HTTP Basic es un esquema de autenticación simple definido en RFC 7617. El cliente envía una cadena codificada en Base64 de "usuario:contraseña" en el encabezado Authorization con cada solicitud.
¿Cómo funciona Basic Auth?
Cuando un servidor requiere autenticación, responde con un estado 401 Unauthorized y un encabezado WWW-Authenticate: Basic. El cliente reenvía la solicitud con un encabezado Authorization: Basic <base64>, donde el valor es la codificación Base64 de "usuario:contraseña".
¿Es seguro Basic Auth?
Basic Auth por sí solo no es seguro porque las credenciales solo están codificadas en Base64, no cifradas. Siempre úselo sobre HTTPS. Para producción, considere alternativas más seguras como OAuth 2.0, JWT o claves API.
¿Cómo uso Basic Auth con curl?
Use el flag -u: curl -u usuario:contraseña https://api.example.com. Alternativamente, genere el encabezado con esta herramienta y use: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
¿Puedo usar caracteres especiales en el usuario o contraseña?
Sí, esta herramienta maneja correctamente los caracteres Unicode. Las credenciales se codifican en UTF-8 antes de la conversión Base64, siguiendo RFC 7617. Caracteres como @, #, ! y caracteres no ASCII son compatibles.
¿Cuál es el formato del encabezado Authorization?
El encabezado Authorization sigue este formato: "Authorization: Basic <credenciales-codificadas-en-base64>". El valor Base64 es la codificación de "usuario:contraseña" concatenados con un separador de colon. Por ejemplo, user:pass se convierte en dXNlcjpwYXNz.
¿Cómo decodifico un encabezado Basic Auth?
Tome el valor Base64 después de "Basic " en el encabezado y decodifíquelo para obtener "usuario:contraseña". Esta herramienta incluye un decodificador integrado — pegue el valor completo del encabezado Authorization y extraerá las credenciales al instante.
¿Cuál es la diferencia entre Basic Auth y Bearer Token?
Basic Auth envía credenciales codificadas en Base64 con cada solicitud, mientras que Bearer Token envía un token (como JWT) obtenido mediante un flujo de autenticación. Basic Auth es más simple pero menos flexible. Los tokens Bearer pueden llevar permisos y expirar automáticamente.
¿Puedo usar Basic Auth en una URL del navegador?
Sí, el formato es https://usuario:contraseñ[email protected]/ruta. Sin embargo, muchos navegadores modernos advierten o bloquean esta práctica por razones de seguridad. Es mejor usar el encabezado Authorization directamente.
¿Esta herramienta envía mis credenciales a un servidor?
No. Esta herramienta se ejecuta completamente en su navegador usando JavaScript. Su nombre de usuario y contraseña nunca se transmiten por la red. Toda la codificación y decodificación ocurre localmente en su dispositivo.