O que é um Gerador e Decodificador de Basic Auth?
Um Gerador e Decodificador de Basic Auth é uma ferramenta para trabalhar com headers de HTTP Basic Authentication. HTTP Basic Auth é um esquema simples de autenticação integrado ao protocolo HTTP, no qual o cliente envia nome de usuário e senha codificados em Base64 como parte do Authorization Header. O formato é 'Basic base64(nome_de_usuário:senha)'. Esta ferramenta permite gerar um header formatado corretamente a partir das credenciais ou decodificar um header existente para recuperar seus componentes de nome de usuário e senha. Ela é usada com frequência ao trabalhar com APIs REST, servidores web e ambientes de desenvolvimento que exigem Basic Authentication.
Como Usar a Ferramenta de Basic Auth
- 1Selecione a aba 'Generate' para criar um Authorization Header ou 'Decode' para extrair credenciais de um header.
- 2Para gerar: informe um nome de usuário e uma senha. A ferramenta cria instantaneamente a string de header 'Basic encoded'.
- 3Copie o header gerado usando o botão de cópia para utilizá-lo em requisições de API, comandos curl ou arquivos de configuração.
- 4Para decodificar: cole um valor de Authorization Header no formato 'Basic ...'. A ferramenta decodifica o Base64 e exibe o nome de usuário e a senha.
- 5A ferramenta processa automaticamente o prefixo 'Basic ' nos dois modos — você pode colar o valor com ou sem ele.
Casos de Uso Comuns
Testes de APIs
Gere headers Basic Auth para usar em ferramentas como curl e Postman ou em requisições fetch ao testar APIs que exigem Basic Authentication.
Configuração de ambientes
Crie strings de autorização codificadas para arquivos de configuração de servidores web, definições de proxy ou variáveis de pipelines de CI/CD.
Depuração de problemas de autenticação
Decodifique Authorization Headers de logs HTTP ou capturas de rede para verificar se as credenciais corretas estão sendo enviadas.
Documentação
Gere exemplos de Authorization Headers para documentações de APIs, mostrando aos desenvolvedores o formato exato que devem usar.
Perguntas frequentes
HTTP Basic Auth é seguro?
Basic Auth codifica credenciais em Base64, que pode ser revertido facilmente — não é criptografia. Ele deve ser usado somente em conexões HTTPS. Para aplicações em produção, considere alternativas mais seguras, como tokens OAuth2 Bearer ou chaves de API.
Posso usar caracteres especiais na senha?
Sim. O nome de usuário e a senha são unidos por dois-pontos e codificados juntos em Base64. Caracteres especiais, espaços e caracteres Unicode são aceitos, embora alguns servidores antigos possam apresentar problemas com caracteres não ASCII.
Por que a decodificação mostra a senha errada?
Se a senha contiver dois-pontos, o decodificador fará a separação apenas no primeiro. Assim, a senha incluirá todos os dois-pontos seguintes. Isso segue a especificação de HTTP Basic Auth (RFC 7617), na qual somente o primeiro caractere de dois-pontos é tratado como separador.
Como uso o header gerado em um comando curl?
Use a opção -H: curl -H 'Authorization: Basic dXNlcjpwYXNz' https://api.example.com. Como alternativa, curl oferece suporte integrado a Basic Auth com a opção -u: curl -u nome_de_usuário:senha https://api.example.com.