Aller au contenu
Tout en local

Générateur d'en-tête Basic Auth

Créez ou décodez un en-tête HTTP Basic Authorization à partir d'un nom d'utilisateur et d'un mot de passe.

Entrée
Sortie

Générateur d'en-tête Basic Auth

Entrez un nom d'utilisateur et un mot de passe au format "utilisateur:motdepasse" et cet outil génère l'en-tête HTTP Basic Authorization correspondant — les identifiants sont joints avec un deux-points et codés en Base64, enveloppés dans "Authorization: Basic …". C'est une étape courante lors du test d'une API avec curl, de la connexion rapide d'un script à un ancien point de terminaison, ou de la vérification qu'un client envoie l'en-tête que votre serveur attend.

Changez de sens pour décoder et collez un en-tête à nouveau : les lignes complètes "Authorization: Basic …", juste la valeur "Basic …" ou la chaîne Base64 brute fonctionnent toutes, puisque les préfixes "Authorization:" et "Basic" sont automatiquement reconnus et supprimés. L'option de résultat choisit si vous obtenez la ligne d'en-tête complète, prête à coller dans une requête, ou seulement la valeur Base64 seule. Activez l'exemple curl pour voir également une commande "curl -H" prête à l'emploi avec l'en-tête qu'on vient de créer, que vous pouvez copier directement dans un terminal.

Basic Auth n'est pas un chiffrement — c'est un codage réversible, et quiconque peut lire l'en-tête peut récupérer le mot de passe en une étape. L'outil rappelle cela comme un avertissement permanent sous chaque résultat : envoyez-le toujours via HTTPS, jamais en HTTP simple, sinon les identifiants traverseront le réseau en tant que texte lisible.

Tout s'exécute localement dans votre navigateur : le nom d'utilisateur, le mot de passe et tout en-tête que vous collez ne sont jamais téléchargés nulle part, il est donc sûr de l'utiliser avec de vrais identifiants de staging ou de production lors du débogage. Copiez le résultat, téléchargez-le en tant que fichier .txt, ou envoyez-le directement à un autre outil pour continuer à travailler.

FAQ

Basic Auth est-il sûr en soi ?
Non. Base64 est un codage, pas un chiffrement — décoder un en-tête intercepté prend une étape. Basic Auth n'est sûr que lorsque la connexion elle-même est chiffrée, donc utilisez-le toujours via HTTPS.
Quelle est la différence entre les deux options de résultat ?
"Ligne d'en-tête complète" vous donne la ligne "Authorization: Basic …" complète prête à coller dans une requête. "Valeur Base64 uniquement" vous donne juste la valeur codée, utile quand votre code ajoute déjà le nom de l'en-tête.
Peut-il décoder un en-tête vers un nom d'utilisateur et un mot de passe ?
Oui. Changez de sens pour décoder et collez une ligne d'en-tête complète, une valeur "Basic …" nue, ou juste la chaîne Base64 brute — tous les trois sont reconnus.
Le mot de passe doit-il éviter les deux-points ?
Non. Seul le premier deux-points de la ligne sépare le nom d'utilisateur du mot de passe, donc un mot de passe contenant des deux-points est géré correctement.
Mon nom d'utilisateur ou mon mot de passe est-il téléchargé quelque part ?
Non. Le codage et le décodage s'exécutent entièrement dans votre navigateur — rien de ce que vous tapez ou collez n'est jamais envoyé à un serveur.