Ce que ça fait
Construit en direct un en-tête HTTP Authorization: Basic <token> à partir d’un nom d’utilisateur et d’un mot de passe (encodé en
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
, sûr en UTF-8), décode un en-tête existant en ses champs, et signale les erreurs d’identifiants avant qu’elles ne partent en production.Comment l’utiliser
- Tapez un nom d’utilisateur et un mot de passe - l’en-tête se construit en direct dans le panneau de sortie.
- Vous avez déjà un en-tête ? Ouvrez Coller un en-tête Authorization, collez-le, puis Analyser & charger pour le décoder dans les champs.
- Copiez l’en-tête, téléchargez-le en
basic-auth-header.txt, ou partagez l’URL - votre entrée est encodée dans le lien.
Exemples
user/pass→Basic dXNlcjpwYXNz- Collez
Authorization: Basic dXNlcjpwYXNz→ chargeuser/passdans les champs - Nom d’utilisateur
a:b→ avertit :":" in username — credentials become ambiguous
Bon à savoir
- Privé : l’encodage/décodage est local - les identifiants ne quittent jamais votre navigateur.
- Basic Auth n’est pas sûr sur de l’HTTP en clair - associez-le à HTTPS. Préférez des tokens/OAuth pour les nouvelles API.
- Un nom d’utilisateur contenant
:est signalé parce que la découpeuser:passse fait au premier deux-points - les parseurs conformes tronquent silencieusement le nom d’utilisateur. - Les mots de passe non-ASCII sont signalés selon la RFC 7617 : son jeu de caractères par défaut est UTF-8, mais de nombreux serveurs supposent ISO-8859-1/US-ASCII et corrompent ou rejettent ces octets.
- Les mots de passe contenant des deux-points sont gérés correctement.
- Outils liés :
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
, HTTP Status Codes.