Catégorie: Développement

Générateur d'en-tête d'authentification Basic

Idée interneUn outil manque ?

Transformez un nom d'utilisateur et un mot de passe en en-tête Authorization

Saisissez un nom d'utilisateur et un mot de passe et obtenez l'en-tête Authorization: Basic attendu par l'authentification HTTP Basic, encodé en base64 dans votre navigateur et jamais envoyé nulle part.

Sortie
Authorization: Basic Og==

Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.

À quoi sert cet outil

L'authentification HTTP Basic envoie les identifiants sous la forme base64(nom_utilisateur:mot_de_passe) dans un en-tête Authorization — encodé, non chiffré, donc elle n'offre une réelle protection que sur HTTPS. Cet outil construit cet en-tête localement afin que vous puissiez le coller dans curl, Postman ou une bibliothèque de requêtes sans encoder la paire vous-même.

Mode d'emploi

  1. Saisissez le nom d'utilisateur et le mot de passe.
  2. Copiez l'en-tête Authorization généré.
  3. Collez-le dans votre outil de requête ou votre code.

Confidentialité

Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.

Questions fréquentes

Mes identifiants sont-ils envoyés quelque part ?
Non. L'en-tête est construit par le JavaScript exécuté dans la page ; rien n'est transmis ni stocké.
Le base64 est-il équivalent à du chiffrement ?
Non. Le base64 est réversible par n'importe qui, donc l'authentification Basic ne protège les identifiants en transit que si la requête elle-même est envoyée en HTTPS.
Que se passe-t-il si mon nom d'utilisateur ou mon mot de passe contient un deux-points ?
Un deux-points dans le mot de passe ne pose pas de problème, car seul le premier deux-points sépare les deux parties. Un deux-points dans le nom d'utilisateur est ambigu selon la spécification HTTP Basic et il vaut mieux l'éviter.