Pular para o conteúdo principal

Gerador de Autenticação Básica

Gere credenciais HTTP Basic Authentication codificadas em Base64 a partir de nome de usuário e senha. Copie o valor do header Authorization diretamente em suas requisições de API.

Entrada

Saída

Isso foi útil?

Mais formas de usar esta ferramenta

API REST

curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "username": "Aladdin",
    "password": "open sesame"
  }'

Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.

Peça a um agente de IA

Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:

YOUR_INPUT_HERE

Cole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.

Widget para incorporar

<iframe
  src="https://iotools.cloud/embed/basic-auth-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Gerador de Autenticação Básica — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Coloque isso na sua própria página — grátis, sem chave, só um link de volta.

Custo por chamada de API/MCPA partir de 5 créditos
Precisa de mais créditos?Ver preços

Também disponível via

Guias

O que é HTTP Basic Authentication?

HTTP Basic Authentication (definido em RFC 7617) é a forma mais simples de passar credenciais por HTTP: o cliente envia um cabeçalho Authorization contendo a string literal username:password, codificada em Base64. O servidor a decodifica e verifica as credenciais antes de conceder acesso. É integrado em navegadores, curl, Postman e praticamente em todos os clientes HTTP e estruturas de servidor, razão pela qual ainda é comum em APIs internas, ambientes de dev/staging e autenticação simples entre serviços.

Como usar

  1. Digite um nome de usuário e senha.
  2. A ferramenta constrói instantaneamente o par de credenciais, o codifica em Base64 e mostra dois valores:
    • Cabeçalho Authorization — a linha completa, pronta para colar em uma solicitação: Authorization: Basic <token>.
    • Token Base64 — apenas a parte username:password codificada, para ferramentas que já adicionam Basic para você.
  3. Copie qualquer valor com um clique.

Advertências de segurança — leia isto

Base64 é codificação, não encriptação. Qualquer pessoa que intercepte o cabeçalho — um proxy, um sistema de logging, uma extensão do navegador, alguém na mesma rede — pode decodificá-lo de volta para seu nome de usuário e senha em texto plano em uma única etapa. Basic Auth só fornece proteção real quando toda a conexão é sobre HTTPS/TLS. Nunca envie um cabeçalho Basic Auth por HTTP simples e nunca assuma que o token em si é um segredo que vale a pena proteger; trate exatamente como se estivesse enviando a senha em texto plano.

Para qualquer coisa além de ferramentas internas rápidas, considere um esquema projetado para evitar expor a credencial bruta em cada solicitação, como chaves de API, tokens bearer OAuth 2.0 ou cabeçalhos de solicitação assinados (veja nosso API Signature Generator).

Perguntas frequentes

O token Base64 é o mesmo que encriptação? Não. Decodificar Base64 não requer chave ou segredo — é uma codificação de texto reversível, não uma transformação criptográfica.

Posso usar isso com curl? Sim, embora curl -u username:password construa o mesmo cabeçalho para você automaticamente. Esta ferramenta é principalmente útil quando você precisa do valor do cabeçalho bruto para Postman, uma configuração de cliente de API, um arquivo .http ou documentação.

E se meu nome de usuário ou senha contiver dois-pontos (:)? De acordo com RFC 7617, apenas o primeiro dois-pontos separa o nome de usuário da senha — um dois-pontos dentro da senha em si é adequado e permanece parte da senha após decodificação no servidor. Um dois-pontos dentro do nome de usuário não é suportado pelo esquema.

Isso lida com caracteres não-ASCII? Sim — as credenciais são codificadas em UTF-8 antes da codificação Base64, correspondendo ao conjunto de caracteres UTF-8 recomendado por RFC 7617 para o par userid:password.

Privacidade

Tudo acontece localmente em seu navegador — seu nome de usuário e senha nunca são enviados para nenhum servidor por esta ferramenta. O que você faz com o cabeçalho resultante posteriormente (por exemplo, enviá-lo para sua própria API por HTTPS) é, é claro, de sua responsabilidade.

basic authhttpauthorizationheaderbase64rfc7617developer

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.