Rede/HTTP
Basic Auth Generator
Gerar ou decodificar o cabeçalho HTTP Basic Authentication — Base64(usuário:senha).
HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.
How to use it
- Generate: enter a username and password and the tool builds the username:password string, Base64-encodes it, and produces a ready Authorization: Basic ... header.
- Decode: paste an existing Basic Auth header to decode it back into a username and password.
- Copy the finished header straight into curl, Postman, or a server config.
Common uses
- Building a header for manually testing an API with curl or Postman without running client code.
- Setting up basic authentication on nginx/Apache or in a reverse-proxy config.
- Decoding a header from logs or captured traffic while debugging an authentication issue.
Things to keep in mind
Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.
Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.
Perguntas frequentes
Como um cabeçalho Basic Auth é realmente construído?
O nome de usuário e a senha são unidos por dois pontos (usuario:senha), depois toda a string é codificada em Base64 e prefixada com "Basic " no cabeçalho Authorization — é codificação, não criptografia.
É seguro usar Basic Auth em HTTP simples?
Não. Como as credenciais estão apenas codificadas em Base64, qualquer um que intercepte o tráfego pode decodificá-las trivialmente — Basic Auth só deve ser usado por HTTPS.
Esta ferramenta envia meu usuário ou senha para algum lugar?
Não. O cabeçalho é gerado inteiramente no seu navegador — nada é enviado a um servidor.
Como faço "logout" de um site protegido com Basic Auth?
Não existe uma forma padrão — o navegador armazena as credenciais em cache enquanto a aba permanecer aberta. A forma mais confiável é fechar todas as abas daquele site ou limpar os dados do site nas configurações do navegador.
É possível usar caracteres especiais no usuário ou senha do Basic Auth?
Sim, mas dois-pontos dentro do próprio nome de usuário criam ambiguidade ao decodificar, por isso a especificação recomenda evitar dois-pontos no nome de usuário.