Red/HTTP
Basic Auth Generator
Generar o decodificar el encabezado de HTTP Basic Authentication — Base64(usuario:contraseña).
HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.
How to use it
- Generate: enter a username and password and the tool builds the username:password string, Base64-encodes it, and produces a ready Authorization: Basic ... header.
- Decode: paste an existing Basic Auth header to decode it back into a username and password.
- Copy the finished header straight into curl, Postman, or a server config.
Common uses
- Building a header for manually testing an API with curl or Postman without running client code.
- Setting up basic authentication on nginx/Apache or in a reverse-proxy config.
- Decoding a header from logs or captured traffic while debugging an authentication issue.
Things to keep in mind
Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.
Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.
Preguntas frecuentes
¿Cómo se construye realmente un encabezado Basic Auth?
El nombre de usuario y la contraseña se unen con dos puntos (usuario:contraseña), luego toda la cadena se codifica en Base64 y se antepone "Basic " en el encabezado Authorization — es codificación, no cifrado.
¿Es seguro usar Basic Auth por HTTP sin cifrar?
No. Como las credenciales solo están codificadas en Base64, cualquiera que intercepte el tráfico puede decodificarlas trivialmente — Basic Auth solo debería usarse por HTTPS.
¿Esta herramienta envía mi usuario o contraseña a algún sitio?
No. El encabezado se genera enteramente en tu navegador — nada se envía a un servidor.
¿Cómo "cierro sesión" en un sitio protegido con Basic Auth?
No hay una forma estándar — el navegador guarda en caché las credenciales mientras la pestaña siga abierta. Lo más fiable es cerrar todas las pestañas de ese sitio o borrar los datos del sitio en la configuración del navegador.
¿Se pueden usar caracteres especiales en el usuario o la contraseña para Basic Auth?
Sí, pero unos dos puntos dentro del propio usuario crean ambigüedad al decodificar, así que la especificación recomienda evitar los dos puntos en el nombre de usuario.