Gerador de Autenticação Básica
Gere credenciais HTTP Basic Authentication codificadas em Base64 a partir de nome de usuário e senha. Copie o valor do header Authorization diretamente em suas requisições de API.
Entrada
Saída
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"username": "Aladdin",
"password": "open sesame"
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/basic-auth-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Gerador de Autenticação Básica — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
O que é HTTP Basic Authentication?
HTTP Basic Authentication (definido em RFC 7617) é a forma mais simples de passar credenciais por HTTP: o cliente envia um cabeçalho Authorization contendo a string literal username:password, codificada em Base64. O servidor a decodifica e verifica as credenciais antes de conceder acesso. É integrado em navegadores, curl, Postman e praticamente em todos os clientes HTTP e estruturas de servidor, razão pela qual ainda é comum em APIs internas, ambientes de dev/staging e autenticação simples entre serviços.
Como usar
- Digite um nome de usuário e senha.
- A ferramenta constrói instantaneamente o par de credenciais, o codifica em Base64 e mostra dois valores:
- Cabeçalho Authorization — a linha completa, pronta para colar em uma solicitação:
Authorization: Basic <token>. - Token Base64 — apenas a parte
username:passwordcodificada, para ferramentas que já adicionamBasicpara você.
- Cabeçalho Authorization — a linha completa, pronta para colar em uma solicitação:
- Copie qualquer valor com um clique.
Advertências de segurança — leia isto
Base64 é codificação, não encriptação. Qualquer pessoa que intercepte o cabeçalho — um proxy, um sistema de logging, uma extensão do navegador, alguém na mesma rede — pode decodificá-lo de volta para seu nome de usuário e senha em texto plano em uma única etapa. Basic Auth só fornece proteção real quando toda a conexão é sobre HTTPS/TLS. Nunca envie um cabeçalho Basic Auth por HTTP simples e nunca assuma que o token em si é um segredo que vale a pena proteger; trate exatamente como se estivesse enviando a senha em texto plano.
Para qualquer coisa além de ferramentas internas rápidas, considere um esquema projetado para evitar expor a credencial bruta em cada solicitação, como chaves de API, tokens bearer OAuth 2.0 ou cabeçalhos de solicitação assinados (veja nosso API Signature Generator).
Perguntas frequentes
O token Base64 é o mesmo que encriptação? Não. Decodificar Base64 não requer chave ou segredo — é uma codificação de texto reversível, não uma transformação criptográfica.
Posso usar isso com curl?
Sim, embora curl -u username:password construa o mesmo cabeçalho para você automaticamente. Esta ferramenta é principalmente útil quando você precisa do valor do cabeçalho bruto para Postman, uma configuração de cliente de API, um arquivo .http ou documentação.
E se meu nome de usuário ou senha contiver dois-pontos (:)?
De acordo com RFC 7617, apenas o primeiro dois-pontos separa o nome de usuário da senha — um dois-pontos dentro da senha em si é adequado e permanece parte da senha após decodificação no servidor. Um dois-pontos dentro do nome de usuário não é suportado pelo esquema.
Isso lida com caracteres não-ASCII?
Sim — as credenciais são codificadas em UTF-8 antes da codificação Base64, correspondendo ao conjunto de caracteres UTF-8 recomendado por RFC 7617 para o par userid:password.
Privacidade
Tudo acontece localmente em seu navegador — seu nome de usuário e senha nunca são enviados para nenhum servidor por esta ferramenta. O que você faz com o cabeçalho resultante posteriormente (por exemplo, enviá-lo para sua própria API por HTTPS) é, é claro, de sua responsabilidade.