Jaringan/HTTP
Basic Auth Generator
Membuat atau mendekode header HTTP Basic Authentication — Base64(nama pengguna:kata sandi).
HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.
How to use it
- Generate: enter a username and password and the tool builds the username:password string, Base64-encodes it, and produces a ready Authorization: Basic ... header.
- Decode: paste an existing Basic Auth header to decode it back into a username and password.
- Copy the finished header straight into curl, Postman, or a server config.
Common uses
- Building a header for manually testing an API with curl or Postman without running client code.
- Setting up basic authentication on nginx/Apache or in a reverse-proxy config.
- Decoding a header from logs or captured traffic while debugging an authentication issue.
Things to keep in mind
Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.
Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.
Pertanyaan yang sering diajukan
Bagaimana header Basic Auth sebenarnya dibuat?
Nama pengguna dan kata sandi digabungkan dengan titik dua (user:password), lalu seluruh string dikodekan Base64 dan diberi awalan "Basic " pada header Authorization — ini adalah encoding, bukan enkripsi.
Apakah aman menggunakan Basic Auth melalui HTTP biasa?
Tidak. Karena kredensial hanya dikodekan Base64, siapa pun yang mencegat lalu lintas dapat dengan mudah mendekodenya — Basic Auth hanya boleh digunakan melalui HTTPS.
Apakah alat ini mengirim nama pengguna atau kata sandi saya ke suatu tempat?
Tidak. Header dihasilkan sepenuhnya di browser Anda — tidak ada yang dikirim ke server.
Bagaimana cara "logout" dari situs yang dilindungi Basic Auth?
Tidak ada cara standar — browser menyimpan kredensial dalam cache selama tab masih terbuka. Cara paling andal adalah menutup semua tab situs tersebut atau menghapus data situs di pengaturan browser.
Bisakah karakter khusus digunakan dalam nama pengguna atau kata sandi Basic Auth?
Bisa, tapi titik dua di dalam nama pengguna itu sendiri menciptakan ambiguitas saat decode, jadi spesifikasinya merekomendasikan menghindari titik dua dalam nama pengguna.