Red/HTTP

Basic Auth Generator

Generar o decodificar el encabezado de HTTP Basic Authentication — Base64(usuario:contraseña).

HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.

How to use it

Common uses

Things to keep in mind

Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.

Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.

Artículo sobre esta herramienta: Basic Authentication: cómo funciona la forma más simple de proteger un recurso HTTP

Preguntas frecuentes

¿Cómo se construye realmente un encabezado Basic Auth?

El nombre de usuario y la contraseña se unen con dos puntos (usuario:contraseña), luego toda la cadena se codifica en Base64 y se antepone "Basic " en el encabezado Authorization — es codificación, no cifrado.

¿Es seguro usar Basic Auth por HTTP sin cifrar?

No. Como las credenciales solo están codificadas en Base64, cualquiera que intercepte el tráfico puede decodificarlas trivialmente — Basic Auth solo debería usarse por HTTPS.

¿Esta herramienta envía mi usuario o contraseña a algún sitio?

No. El encabezado se genera enteramente en tu navegador — nada se envía a un servidor.

¿Cómo "cierro sesión" en un sitio protegido con Basic Auth?

No hay una forma estándar — el navegador guarda en caché las credenciales mientras la pestaña siga abierta. Lo más fiable es cerrar todas las pestañas de ese sitio o borrar los datos del sitio en la configuración del navegador.

¿Se pueden usar caracteres especiales en el usuario o la contraseña para Basic Auth?

Sí, pero unos dos puntos dentro del propio usuario crean ambigüedad al decodificar, así que la especificación recomienda evitar los dos puntos en el nombre de usuario.

Artículos: Red/HTTP