Qué hace
Construye en vivo una cabecera HTTP Authorization: Basic <token> a partir de un usuario y una contraseña (codificada en
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
, segura para UTF-8), decodifica una cabecera existente de vuelta a sus campos y marca los errores de credenciales antes de que lleguen a producción.Cómo usarlo
- Escribe un usuario y una contraseña - la cabecera se construye en vivo en el panel de salida.
- ¿Ya tienes una cabecera? Abre Paste an Authorization header, pégala y luego Parse & load para decodificarla en los campos.
- Copia la cabecera, descárgala como
basic-auth-header.txto comparte la URL - tu entrada va codificada en el enlace.
Ejemplos
user/pass→Basic dXNlcjpwYXNz- Pega
Authorization: Basic dXNlcjpwYXNz→ cargauser/passen los campos - Usuario
a:b→ avisa:":" in username — credentials become ambiguous
Buen saber
- Privado: la codificación y la decodificación son locales - las credenciales nunca salen de tu navegador.
- Basic Auth no es seguro sobre HTTP en claro - combínalo con HTTPS. Para APIs nuevas, prefiere tokens u OAuth.
- Un usuario que contiene
:se marca porque el repartouser:passocurre en el primer carácter de dos puntos - los analizadores conformes truncan el usuario en silencio. - Las contraseñas no ASCII se marcan según la RFC 7617: su juego de caracteres por defecto es UTF-8, pero muchos servidores asumen ISO-8859-1/US-ASCII y destrozan o rechazan esos bytes.
- Las contraseñas que contienen dos puntos se gestionan correctamente.
- Herramientas relacionadas:
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
, HTTP Status Codes.