Vai al contenuto
100% locale

Generatore di intestazione Basic Auth

Crea o decodifica un'intestazione HTTP Basic Authorization da nome utente e password.

Ingresso
Uscita

Generatore di intestazione Basic Auth

Inserisci un nome utente e una password nel formato "utente:password" e questo strumento genera la corrispondente intestazione HTTP Basic Authorization — le credenziali sono unite con un due punti e codificate in Base64, avvolte in "Authorization: Basic …". È un passaggio comune durante il test di un'API con curl, il collegamento rapido di uno script a un endpoint obsoleto, o la verifica che un client stia inviando l'intestazione che il tuo server si aspetta.

Cambia direzione per decodificare e incolla un'intestazione indietro: funzionano linee complete "Authorization: Basic …", solo il valore "Basic …" o la stringa Base64 grezza, poiché i prefissi "Authorization:" e "Basic" sono riconosciuti e rimossi automaticamente. L'opzione output sceglie se ottieni la riga di intestazione completa, pronta da incollare in una richiesta, o solo il valore Base64 da solo. Attiva l'esempio curl per vedere anche un comando "curl -H" pronto all'uso con l'intestazione appena creata, che puoi copiare direttamente in un terminale.

Basic Auth non è crittografia — è una codifica reversibile, e chiunque possa leggere l'intestazione può recuperare la password in un passaggio. Lo strumento ricorda questo come un avviso permanente sotto ogni risultato: invialo sempre via HTTPS, mai HTTP semplice, altrimenti le credenziali viaggeranno sulla rete come testo leggibile.

Tutto viene eseguito localmente nel tuo browser: il nome utente, la password e qualsiasi intestazione che incolla non vengono mai caricate da nessuna parte, quindi è sicuro usarle con credenziali reali di staging o produzione durante il debug. Copia il risultato, scaricalo come file .txt, o invialo direttamente a un altro strumento per continuare a lavorare.

FAQ

Basic Auth è sicuro di per sé?
No. Base64 è una codifica, non una crittografia — decodificare un'intestazione catturata richiede un passaggio. Basic Auth è sicuro solo quando la connessione stessa è crittografata, quindi usalo sempre via HTTPS.
Qual è la differenza tra le due opzioni di output?
"Riga di intestazione completa" ti dà la riga "Authorization: Basic …" completa pronta da incollare in una richiesta. "Solo valore Base64" ti dà solo il valore codificato, utile quando il tuo codice aggiunge già il nome dell'intestazione.
Può decodificare un'intestazione di nuovo verso nome utente e password?
Sì. Cambia direzione per decodificare e incolla una riga di intestazione completa, un valore "Basic …" nudo, o solo la stringa Base64 grezza — tutti e tre sono riconosciuti.
La password deve evitare i due punti?
No. Solo il primo due punti della riga separa il nome utente dalla password, quindi una password contenente due punti viene gestita correttamente.
Il mio nome utente o password viene caricato da qualche parte?
No. La codifica e la decodifica vengono eseguite interamente nel tuo browser — nulla di ciò che digiti o incolla viene mai inviato a un server.