Gerador de Basic Auth
Crie rapidamente a string codificada em base64 necessária para Autenticação HTTP Básica a partir de um usuário e senha.
Gerador de Basic Auth
Header Authorization
Como gerar um header de Autenticação Básica
Monte o valor do header Authorization em base64 para Autenticação HTTP Básica a partir de um usuário e senha.
O que é o Basic Auth
A Autenticação HTTP Básica (RFC 7617) envia credenciais como "usuario:senha", codificadas em base64, dentro de um header Authorization — Authorization: Basic <valor codificado>. Base64 é uma codificação, não criptografia, então esse esquema só é seguro em conexões HTTPS.
Como usar
- Digite o usuário e a senha.
- Copie o valor de header "Basic ..." gerado.
- Envie-o como o header Authorization na sua requisição (no curl: -H "Authorization: Basic ...").
Considerações de segurança
Como base64 é trivialmente reversível, nunca envie esse header por HTTP simples, e evite o Basic Auth para qualquer coisa sensível se a API oferecer uma alternativa baseada em token.
Privacidade
Executa localmente no seu navegador. Nenhum dado é enviado ao servidor.
Perguntas frequentes
O Basic Auth é seguro?
Só quando usado sobre HTTPS. As credenciais são apenas codificadas em base64, não criptografadas, então qualquer um que consiga ler a requisição bruta em HTTP simples as recupera instantaneamente.
Funciona com letras acentuadas ou emojis na senha?
Sim. O usuário e a senha são codificados em UTF-8 antes de serem codificados em base64, então qualquer caractere Unicode é tratado corretamente.
Onde esse header deve ser usado?
No header de requisição Authorization, exatamente como gerado, por exemplo: Authorization: Basic dXNlcjpwYXNz.
