Parser de Authorization
Identifica o esquema (Basic, Bearer, Digest) de um header Authorization e extrai o payload, decodificando Basic em base64.
Ler o cabeçalho Authorization: Basic, Bearer e Digest
O Authorization tem duas partes: o esquema e as credenciais, e o formato das credenciais depende inteiramente do esquema. A página reconhece os três mais comuns e decodifica o que dá para decodificar — em Basic, o par usuário e senha; em Bearer, o token; em Digest, cada parâmetro nomeado.
A confusão mais frequente é achar que Basic protege algo. Ele apenas concatena usuário e senha com dois-pontos e passa por base64, que é codificação e não cifragem — qualquer um que veja o cabeçalho recupera a senha instantaneamente. Basic só é aceitável sobre TLS, e mesmo aí a senha trafega em cada requisição, o que multiplica a exposição.
Detalhe que morde na implementação: como o separador é o primeiro dois-pontos, senha pode conter dois-pontos mas usuário não. Um parser que divide pelo último dois-pontos, ou que usa split simples, quebra exatamente nas senhas mais fortes. A página divide na primeira ocorrência, que é o que a norma manda.
Perguntas frequentes
Bearer com JWT é seguro?
Digest ainda vale a pena?
Por que aparece cabeçalho com dois esquemas?
Ferramentas Relacionadas
Gerador de Basic Auth
Gere o header HTTP `Authorization: Basic <base64>` a partir de usuário e senha. Útil para testar APIs com basic auth via curl, Postman ou fetch. Tudo no navegador.
Parser de Cache-Control
Lê um header Cache-Control e mostra cada diretiva (max-age, no-cache, public, immutable, stale-while-revalidate) com explicação.
Parser de Link Header
Decompõe um header Link (RFC 8288) listando cada URI com seus parâmetros (rel, type, title). Útil para APIs paginadas e Web Linking.
Parser de Range Header
Decompõe um header Range (bytes=0-499, bytes=-100 etc.) em ranges individuais com início, fim e tamanho.
Cron Parser (descrever expressão)
Cole uma expressão cron e veja em texto natural quando ela vai disparar (ex: "todo dia às 9h" para `0 9 * * *`). Lista as próximas N execuções. Tudo no navegador.
Parser de Cookie HTTP
Cole um header Set-Cookie e veja nome, valor, Domain, Path, Expires, Max-Age, HttpOnly, Secure, SameSite separadamente. Tudo no navegador.