Réseau/HTTP
Basic Auth Generator
Générer ou décoder l'en-tête HTTP Basic Authentication — Base64(identifiant:mot de passe).
HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.
How to use it
- Generate: enter a username and password and the tool builds the username:password string, Base64-encodes it, and produces a ready Authorization: Basic ... header.
- Decode: paste an existing Basic Auth header to decode it back into a username and password.
- Copy the finished header straight into curl, Postman, or a server config.
Common uses
- Building a header for manually testing an API with curl or Postman without running client code.
- Setting up basic authentication on nginx/Apache or in a reverse-proxy config.
- Decoding a header from logs or captured traffic while debugging an authentication issue.
Things to keep in mind
Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.
Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.
Questions fréquentes
Comment un en-tête Basic Auth est-il réellement construit ?
Le nom d'utilisateur et le mot de passe sont joints par deux-points (user:password), puis toute la chaîne est encodée en Base64 et préfixée par « Basic » dans l'en-tête Authorization — c'est de l'encodage, pas du chiffrement.
Est-il sûr d'utiliser Basic Auth en HTTP simple ?
Non. Puisque les identifiants sont seulement encodés en Base64, quiconque intercepte le trafic peut trivialement les décoder — Basic Auth ne devrait être utilisé que via HTTPS.
Cet outil envoie-t-il mon nom d'utilisateur ou mon mot de passe quelque part ?
Non. L'en-tête est généré entièrement dans votre navigateur — rien n'est envoyé à un serveur.
Comment me « déconnecter » d'un site protégé par Basic Auth ?
Il n'existe pas de méthode standard — le navigateur met les identifiants en cache tant que l'onglet reste ouvert. Le plus fiable est de fermer tous les onglets de ce site ou d'effacer les données du site dans les paramètres du navigateur.
Peut-on utiliser des caractères spéciaux dans le nom d'utilisateur ou le mot de passe pour Basic Auth ?
Oui, mais des deux-points à l'intérieur du nom d'utilisateur lui-même créent une ambiguïté au décodage, donc la spécification recommande d'éviter les deux-points dans le nom d'utilisateur.