Catégorie: Développement
Générateur d'en-tête d'authentification Basic
Transformez un nom d'utilisateur et un mot de passe en en-tête Authorization
Saisissez un nom d'utilisateur et un mot de passe et obtenez l'en-tête Authorization: Basic attendu par l'authentification HTTP Basic, encodé en base64 dans votre navigateur et jamais envoyé nulle part.
Authorization: Basic Og==
Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.
À quoi sert cet outil
L'authentification HTTP Basic envoie les identifiants sous la forme base64(nom_utilisateur:mot_de_passe) dans un en-tête Authorization — encodé, non chiffré, donc elle n'offre une réelle protection que sur HTTPS. Cet outil construit cet en-tête localement afin que vous puissiez le coller dans curl, Postman ou une bibliothèque de requêtes sans encoder la paire vous-même.
Mode d'emploi
- Saisissez le nom d'utilisateur et le mot de passe.
- Copiez l'en-tête Authorization généré.
- Collez-le dans votre outil de requête ou votre code.
Confidentialité
Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.
Questions fréquentes
- Mes identifiants sont-ils envoyés quelque part ?
- Non. L'en-tête est construit par le JavaScript exécuté dans la page ; rien n'est transmis ni stocké.
- Le base64 est-il équivalent à du chiffrement ?
- Non. Le base64 est réversible par n'importe qui, donc l'authentification Basic ne protège les identifiants en transit que si la requête elle-même est envoyée en HTTPS.
- Que se passe-t-il si mon nom d'utilisateur ou mon mot de passe contient un deux-points ?
- Un deux-points dans le mot de passe ne pose pas de problème, car seul le premier deux-points sépare les deux parties. Un deux-points dans le nom d'utilisateur est ambigu selon la spécification HTTP Basic et il vaut mieux l'éviter.