Générateur d'en-têtes Basic Auth
Générez des en-têtes d'authentification HTTP Basic en ligne — encodez utilisateur:mot de passe en en-tête Authorization Base64 instantanément
Qu'est-ce que l'authentification HTTP Basic ?
L'authentification HTTP Basic est un schéma d'authentification simple défini dans la RFC 7617. Le client envoie une chaîne encodée en Base64 de "utilisateur:mot_de_passe" dans l'en-tête Authorization avec chaque requête.
Comment fonctionne Basic Auth ?
Lorsqu'un serveur nécessite une authentification, il répond avec un statut 401 Unauthorized et un en-tête WWW-Authenticate: Basic. Le client renvoie la requête avec un en-tête Authorization: Basic <base64>, où la valeur est l'encodage Base64 de "utilisateur:mot_de_passe".
Basic Auth est-il sécurisé ?
Basic Auth seul n'est pas sécurisé car les identifiants sont uniquement encodés en Base64, pas chiffrés. Utilisez-le toujours sur HTTPS. Pour la production, envisagez des alternatives plus sûres comme OAuth 2.0, JWT ou les clés API.
Comment utiliser Basic Auth avec curl ?
Utilisez le flag -u : curl -u utilisateur:motdepasse https://api.example.com. Alternativement, générez l'en-tête avec cet outil et utilisez : curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Puis-je utiliser des caractères spéciaux dans le nom d'utilisateur ou le mot de passe ?
Oui, cet outil gère correctement les caractères Unicode. Les identifiants sont encodés en UTF-8 avant la conversion Base64, conformément à la RFC 7617. Les caractères comme @, #, ! et les caractères non ASCII sont tous supportés.
Quel est le format de l'en-tête Authorization ?
L'en-tête Authorization suit ce format : "Authorization: Basic <identifiants-encodés-en-base64>". La valeur Base64 est l'encodage de "utilisateur:mot_de_passe" concaténés avec un séparateur deux-points. Par exemple, user:pass devient dXNlcjpwYXNz.
Comment décoder un en-tête Basic Auth ?
Prenez la valeur Base64 après "Basic " dans l'en-tête et décodez-la pour obtenir "utilisateur:mot_de_passe". Cet outil inclut un décodeur intégré — collez la valeur complète de l'en-tête Authorization et il extraira les identifiants instantanément.
Quelle est la différence entre Basic Auth et Bearer Token ?
Basic Auth envoie des identifiants encodés en Base64 avec chaque requête, tandis que Bearer Token envoie un jeton (comme JWT) obtenu via un flux d'authentification. Basic Auth est plus simple mais moins flexible. Les jetons Bearer peuvent contenir des permissions et expirer automatiquement.
Puis-je utiliser Basic Auth dans une URL de navigateur ?
Oui, le format est https://utilisateur:[email protected]/chemin. Cependant, de nombreux navigateurs modernes avertissent ou bloquent cette pratique pour des raisons de sécurité. Il vaut mieux utiliser l'en-tête Authorization directement.
Cet outil envoie-t-il mes identifiants à un serveur ?
Non. Cet outil fonctionne entièrement dans votre navigateur en JavaScript. Votre nom d'utilisateur et mot de passe ne sont jamais transmis sur le réseau. Tout l'encodage et le décodage se fait localement sur votre appareil.