./prontouso.com

FERRAMENTAS DE REDE

Gerador de Basic Auth

Crie rapidamente a string codificada em base64 necessária para Autenticação HTTP Básica a partir de um usuário e senha.

Status da ferramentaRoda no seu navegador
Prévia

Gerador de Basic Auth

Header Authorization

Como funciona

  1. Informe os dados

    Preencha os valores, cole o texto ou envie o arquivo que esta ferramenta usa.

  2. Veja o resultado na hora

    A maioria das ferramentas atualiza enquanto você digita; algumas usam um único botão. De qualquer forma, o resultado aparece aqui mesmo.

  3. Use o resultado

    Copie, baixe ou compartilhe o que a ferramenta gerar — o controle é sempre seu.

Privacidade e processamentoRoda localmente no seu navegador. Esta ferramenta não faz upload da sua entrada.

O que é Gerador de Basic Auth?

O Gerador de Basic Auth é uma ferramenta para criar o valor Authorization: Basic a partir de usuário e senha codificados em Base64.

ENTENDA A FERRAMENTA

Como gerar um header de Autenticação Básica

Use este guia para montar o header Authorization corretamente e lembrar que Basic Auth só deve trafegar sobre HTTPS.

O que é o Basic Auth

A Autenticação HTTP Básica (RFC 7617) envia credenciais como "usuario:senha", codificadas em base64, dentro de um header Authorization — Authorization: Basic <valor codificado>. Base64 é uma codificação, não criptografia, então esse esquema só é seguro em conexões HTTPS.

Como usar

  • Digite o usuário e a senha.
  • Copie o valor de header "Basic ..." gerado.
  • Envie-o como o header Authorization na sua requisição (no curl: -H "Authorization: Basic ...").

Considerações de segurança

Como base64 é trivialmente reversível, nunca envie esse header por HTTP simples, e evite o Basic Auth para qualquer coisa sensível se a API oferecer uma alternativa baseada em token.

Formato do header

Authorization
Basic base64(usuario + ":" + senha)

demo:s3cret

Usuário e senha são unidos com dois-pontos antes do Base64 UTF-8.

Authorization: Basic ZGVtbzpzM2NyZXQ=

Notas sobre a credencial

O header gerado é apenas texto Base64 para usuario:senha. Trate-o como uma credencial e evite deixá-lo visível depois de copiar.

Perguntas frequentes

O Basic Auth é seguro?

Só quando usado sobre HTTPS. As credenciais são apenas codificadas em base64, não criptografadas, então qualquer um que consiga ler a requisição bruta em HTTP simples as recupera instantaneamente.

Funciona com letras acentuadas ou emojis na senha?

Sim. O usuário e a senha são codificados em UTF-8 antes de serem codificados em base64, então qualquer caractere Unicode é tratado corretamente.

Onde esse header deve ser usado?

No header de requisição Authorization, exatamente como gerado, por exemplo: Authorization: Basic dXNlcjpwYXNz.

Basic Auth é criptografado?

Não. Basic Auth é apenas codificado em Base64. Use sobre HTTPS e trate como qualquer outra credencial.