Ir para o conteúdo
Totalmente local

Gerador de cabeçalho HTTP Basic Auth

Crie ou decodifique um cabeçalho HTTP Basic Authorization de nome de usuário e senha.

Entrada
Saída

Gerador de cabeçalho HTTP Basic Auth

Digite um nome de usuário e senha no formato "usuário:senha" e esta ferramenta gera o cabeçalho HTTP Basic Authorization correspondente — as credenciais são unidas com dois-pontos e codificadas em Base64, envolvidas em "Authorization: Basic …". É uma etapa comum ao testar uma API com curl, conectar rapidamente um script a um endpoint obsoleto ou verificar se um cliente está enviando o cabeçalho que seu servidor espera.

Mude de direção para decodificar e cole um cabeçalho de volta: linhas completas "Authorization: Basic …", apenas o valor "Basic …" ou a string Base64 bruta funcionam, pois os prefixos "Authorization:" e "Basic" são reconhecidos e removidos automaticamente. A opção de saída escolhe se você obtém a linha de cabeçalho completa, pronta para colar em uma solicitação, ou apenas o valor Base64 sozinho. Ative o exemplo curl para ver também um comando "curl -H" pronto para usar com o cabeçalho recém-criado, que você pode copiar diretamente em um terminal.

Basic Auth não é criptografia — é uma codificação reversível e qualquer pessoa que possa ler o cabeçalho pode recuperar a senha em uma etapa. A ferramenta lembra isso como um aviso permanente sob cada resultado: sempre envie por HTTPS, nunca HTTP simples, ou as credenciais viajarão pela rede como texto legível.

Tudo funciona localmente no seu navegador: o nome de usuário, senha e qualquer cabeçalho que você cola nunca são enviados para lugar nenhum, então é seguro usar credenciais reais de staging ou produção ao depurar. Copie o resultado, baixe-o como arquivo .txt ou envie-o diretamente para outra ferramenta para continuar trabalhando.

FAQ

Basic Auth é seguro por si só?
Não. Base64 é uma codificação, não criptografia — decodificar um cabeçalho capturado leva uma etapa. Basic Auth é seguro apenas quando a conexão em si é criptografada, portanto sempre use HTTPS.
Qual é a diferença entre as duas opções de saída?
"Linha de cabeçalho completa" lhe dá a linha "Authorization: Basic …" completa pronta para colar em uma solicitação. "Apenas valor Base64" lhe dá apenas o valor codificado, útil quando seu código já adiciona o nome do cabeçalho.
Pode decodificar um cabeçalho de volta para nome de usuário e senha?
Sim. Mude de direção para decodificar e cole uma linha de cabeçalho completa, um valor "Basic …" nu ou apenas a string Base64 bruta — todos os três são reconhecidos.
A senha deve evitar dois-pontos?
Não. Apenas os primeiros dois-pontos na linha separam o nome de usuário da senha, portanto uma senha contendo dois-pontos é tratada corretamente.
Meu nome de usuário ou senha é enviado para algum lugar?
Não. A codificação e decodificação ocorrem inteiramente no seu navegador — nada do que você digita ou cola é jamais enviado para um servidor.