Saltar al contenido

Generador de encabezado Basic Auth

Crea o decodifica un encabezado HTTP Basic Authorization desde un nombre de usuario y contraseña.

Entrada
Salida

Generador de encabezado Basic Auth

Ingresa un nombre de usuario y contraseña en el formato "usuario:contraseña" y esta herramienta genera el encabezado HTTP Basic Authorization correspondiente — las credenciales se unen con dos puntos y se codifican en Base64, envueltas en "Authorization: Basic …". Es un paso común al probar una API con curl, conectar rápidamente un script a un endpoint antiguo, o verificar que un cliente envía el encabezado que tu servidor espera.

Cambia de dirección para decodificar y pega un encabezado de vuelta: funcionan líneas completas "Authorization: Basic …", solo el valor "Basic …" o la cadena Base64 sin procesar, ya que los prefijos "Authorization:" y "Basic" se reconocen y se eliminan automáticamente. La opción de salida elige si obtienes la línea de encabezado completa lista para pegar en una solicitud, o solo el valor Base64 por sí solo. Activa el ejemplo curl para ver también un comando "curl -H" listo para usar con el encabezado recién creado, que puedes copiar directamente en una terminal.

Basic Auth no es cifrado — es una codificación reversible, y cualquiera que pueda acceder al encabezado puede recuperar la contraseña en un paso. La herramienta recuerda esto como un recordatorio permanente bajo cada resultado: siempre envíalo por HTTPS, nunca por HTTP simple, o las credenciales viajarán por la red como texto legible.

Todo se ejecuta localmente en tu navegador: el nombre de usuario, la contraseña y cualquier encabezado que pegues nunca se cargan en ningún lugar, por lo que es seguro usarlo con credenciales reales de staging o producción al depurar. Copia el resultado, descárgalo como archivo .txt, o envíalo directamente a otra herramienta para continuar trabajando.

Preguntas frecuentes

¿Es seguro Basic Auth por sí solo?
No. Base64 es una codificación, no un cifrado — decodificar un encabezado interceptado lleva un paso. Basic Auth solo es seguro cuando la conexión misma está cifrada, así que úsalo siempre sobre HTTPS.
¿Cuál es la diferencia entre las dos opciones de salida?
"Línea de encabezado completa" te da la línea "Authorization: Basic …" completa lista para pegar en una solicitud. "Solo valor Base64" te da solo el valor codificado, útil cuando tu código ya añade el nombre del encabezado.
¿Puede decodificar un encabezado de vuelta a nombre de usuario y contraseña?
Sí. Cambia la dirección para decodificar y pega una línea de encabezado completa, un valor "Basic …" desnudo, o solo la cadena Base64 sin procesar — los tres se reconocen.
¿Debe la contraseña evitar dos puntos?
No. Solo el primer dos puntos en la línea separa el nombre de usuario de la contraseña, por lo que una contraseña que contiene dos puntos se maneja correctamente.
¿Se carga mi nombre de usuario o contraseña en algún lugar?
No. La codificación y decodificación se ejecutan completamente en tu navegador — nada de lo que escribas o pegues se envía jamás a un servidor.