Basic Auth Generator – Header Authorization e htpasswd
Informe usuário e senha e receba o header Authorization pronto em Base64, além da linha correspondente para um arquivo htpasswd.
Credencial base64
YWRtaW46czNuaDQtZm9ydGU=
Header HTTP
Authorization: Basic YWRtaW46czNuaDQtZm9ydGU=
curl
curl -u 'admin:s3nh4-forte' https://api.exemplo.com
Linha .htpasswd (bcrypt)
Decodificar um header existente
Basic Auth transporta a senha apenas em base64, que não é criptografia — qualquer um que veja o tráfego consegue reverter. Use sempre sobre HTTPS.
Como usar esta ferramenta
- Digite o usuário
- Digite a senha
- Copie o header Authorization gerado
- Use a linha htpasswd se for configurar Nginx ou Apache
Sobre esta ferramenta
O que é
HTTP Basic envia usuário e senha no header Authorization, codificados em Base64 no formato usuario:senha. Base64 não é criptografia: sem HTTPS, a credencial trafega essencialmente em texto claro.
Quando usar
- Testar um endpoint protegido por Basic Auth
- Montar a chamada de uma integração legada
- Configurar proteção por senha em Nginx ou Apache
- Proteger um ambiente de homologação de olhos externos
- Depurar um 401 em uma requisição autenticada
Perguntas frequentes
- Basic Auth é seguro?
- Só sobre HTTPS. O Base64 apenas codifica, não protege: em HTTP puro, qualquer um no caminho lê a credencial. Para APIs públicas, prefira tokens.
- Como fica o header?
- No formato Authorization: Basic seguido do Base64 de usuario:senha. Os dois pontos separam os campos e não podem fazer parte do nome de usuário.
- A geração envia minha senha para algum lugar?
- Não. A codificação acontece no navegador. Ainda assim, evite usar aqui uma credencial de produção em uso.