Gerador de Cabeçalhos Basic Auth
Gere cabeçalhos de autenticação HTTP Basic online — converta usuário:senha em cabeçalho Authorization Base64 instantaneamente
O que é autenticação HTTP Basic?
A autenticação HTTP Basic é um esquema de autenticação simples definido na RFC 7617. O cliente envia uma string codificada em Base64 de "usuário:senha" no cabeçalho Authorization com cada solicitação.
Como o Basic Auth funciona?
Quando um servidor requer autenticação, ele responde com status 401 Unauthorized e um cabeçalho WWW-Authenticate: Basic. O cliente reenvia a solicitação com um cabeçalho Authorization: Basic <base64>, onde o valor é a codificação Base64 de "usuário:senha".
O Basic Auth é seguro?
O Basic Auth por si só não é seguro porque as credenciais são apenas codificadas em Base64, não criptografadas. Sempre use sobre HTTPS. Para produção, considere alternativas mais seguras como OAuth 2.0, JWT ou chaves de API.
Como uso Basic Auth com curl?
Use a flag -u: curl -u usuário:senha https://api.example.com. Alternativamente, gere o cabeçalho com esta ferramenta e use: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Posso usar caracteres especiais no usuário ou senha?
Sim, esta ferramenta lida corretamente com caracteres Unicode. As credenciais são codificadas em UTF-8 antes da conversão Base64, seguindo a RFC 7617. Caracteres como @, #, ! e caracteres não ASCII são suportados.
Qual é o formato do cabeçalho Authorization?
O cabeçalho Authorization segue este formato: "Authorization: Basic <credenciais-codificadas-em-base64>". O valor Base64 é a codificação de "usuário:senha" concatenados com um separador de colon. Por exemplo, user:pass se torna dXNlcjpwYXNz.
Como decodifico um cabeçalho Basic Auth?
Pegue o valor Base64 após "Basic " no cabeçalho e decodifique para obter "usuário:senha". Esta ferramenta inclui um decodificador integrado — cole o valor completo do cabeçalho Authorization e ele extrairá as credenciais instantaneamente.
Qual a diferença entre Basic Auth e Bearer Token?
Basic Auth envia credenciais codificadas em Base64 com cada solicitação, enquanto Bearer Token envia um token (como JWT) obtido por meio de um fluxo de autenticação. Basic Auth é mais simples, mas menos flexível. Tokens Bearer podem conter permissões e expirar automaticamente.
Posso usar Basic Auth em uma URL do navegador?
Sim, o formato é https://usuário:[email protected]/caminho. No entanto, muitos navegadores modernos avisam ou bloqueiam essa prática por razões de segurança. É melhor usar o cabeçalho Authorization diretamente.
Esta ferramenta envia minhas credenciais para um servidor?
Não. Esta ferramenta é executada inteiramente no seu navegador usando JavaScript. Seu nome de usuário e senha nunca são transmitidos pela rede. Toda codificação e decodificação acontece localmente no seu dispositivo.