1001Ferramentas
🔑 Dev

Gerador de Basic Auth

Gere o header HTTP `Authorization: Basic <base64>` a partir de usuário e senha. Útil para testar APIs com basic auth via curl, Postman ou fetch. Tudo no navegador.

De usuário e senha para o header

A API pede autenticação básica e o curl precisa do header pronto. Você tenta montar na mão com echo usuário:senha passando por base64, esquece a flag -n, o newline entra na codificação e o servidor devolve 401 sem explicar por quê. Ou a senha tem acento, o terminal encoda em latin-1, e você passa vinte minutos achando que a credencial está errada.

O formato é literalmente usuário, dois-pontos, senha, tudo em base64. O detalhe que quebra quando se faz na mão: o texto precisa virar bytes UTF-8 antes de codificar, e o btoa do navegador sozinho estoura com acento. Aqui a conversão acontece antes, então uma senha com cedilha sai correta. Como os dois-pontos são o separador, o usuário não pode conter dois-pontos; a senha pode, à vontade.

Base64 não é criptografia: qualquer um decodifica o header em um segundo. Basic auth só faz sentido sobre HTTPS, e nunca numa URL com usuário e senha antes do arroba, que vaza no histórico do shell e nos logs de proxy. O campo de senha desta página aparece em texto visível, então evite gerar credencial de produção com a tela compartilhada. Todo o cálculo acontece no navegador, sem nada trafegar para o servidor.

Perguntas frequentes

O base64 do Basic Auth é seguro?
Não é. Ele apenas transporta usuário e senha em texto codificado, e quem vê o header consegue reverter em um segundo. A proteção vem do HTTPS, não do base64.
Serve para Postman e Insomnia?
Serve. Cole o valor gerado num header chamado Authorization. Os dois clientes também têm uma aba de autenticação Basic que monta esse mesmo header sozinha.
E se a senha tiver acento ou caractere especial?
Funciona. O texto é convertido para UTF-8 antes do base64, que é o que a RFC 7617 recomenda. O único caractere problemático é dois-pontos no nome de usuário, porque ele é o separador.

Ferramentas Relacionadas