./prontouso

Gerador de Basic Auth

Crie rapidamente a string codificada em base64 necessária para Autenticação HTTP Básica a partir de um usuário e senha.

Roda localmente no seu navegador. Esta ferramenta não faz upload da sua entrada.

Gerador de Basic Auth

Header Authorization

Como gerar um header de Autenticação Básica

Monte o valor do header Authorization em base64 para Autenticação HTTP Básica a partir de um usuário e senha.

O que é o Basic Auth

A Autenticação HTTP Básica (RFC 7617) envia credenciais como "usuario:senha", codificadas em base64, dentro de um header Authorization — Authorization: Basic <valor codificado>. Base64 é uma codificação, não criptografia, então esse esquema só é seguro em conexões HTTPS.

Como usar

  • Digite o usuário e a senha.
  • Copie o valor de header "Basic ..." gerado.
  • Envie-o como o header Authorization na sua requisição (no curl: -H "Authorization: Basic ...").

Considerações de segurança

Como base64 é trivialmente reversível, nunca envie esse header por HTTP simples, e evite o Basic Auth para qualquer coisa sensível se a API oferecer uma alternativa baseada em token.

Privacidade

Executa localmente no seu navegador. Nenhum dado é enviado ao servidor.

Perguntas frequentes

O Basic Auth é seguro?

Só quando usado sobre HTTPS. As credenciais são apenas codificadas em base64, não criptografadas, então qualquer um que consiga ler a requisição bruta em HTTP simples as recupera instantaneamente.

Funciona com letras acentuadas ou emojis na senha?

Sim. O usuário e a senha são codificados em UTF-8 antes de serem codificados em base64, então qualquer caractere Unicode é tratado corretamente.

Onde esse header deve ser usado?

No header de requisição Authorization, exatamente como gerado, por exemplo: Authorization: Basic dXNlcjpwYXNz.