Codificador / Decodificador de HTTP Basic Auth
RFC 7617 Basic auth es solo `base64(usuario:contraseña)` pegado a una cabecera `Authorization: Basic`. Esta herramienta hace el round-trip de codificación y decodificación en el navegador — sin llamada de red — y emite un snippet curl listo para pegar. Las advertencias atrapan los pitfalls comunes: dos puntos en el usuario (Basic usa el primer `:` como divisor así que las credenciales parsean mal), caracteres no-ASCII (RFC 7617 te deja elegir un charset pero la mayoría de servidores esperan UTF-8), y credenciales vacías.
YWxpY2U6d29uZGVybGFuZA==
Authorization: Basic YWxpY2U6d29uZGVybGFuZA==curl -H "Authorization: Basic YWxpY2U6d29uZGVybGFuZA==" https://api.example.com
Basic auth es base64(`user:pass`). Es reversible — solo seguro sobre HTTPS, y usa un mecanismo diferente (Bearer, mTLS) cuando puedas.
Cómo usar
- Modo encode: escribe un usuario y contraseña — el token Base64, cabecera `Authorization` completa, y un comando curl aparecen abajo.
- Modo decode: pega cualquier línea `Authorization: Basic …` (o solo la parte Base64) para ver el usuario y contraseña que están dentro.
- Copia cualquier salida que necesites — las credenciales Basic pertenecen solo sobre HTTPS.
Preguntas frecuentes
- ¿Es seguro Basic auth?
- Solo cuando la conexión es HTTPS. El Base64 es reversible — cualquiera que capture la cabecera puede decodificarlo. Trata el token como una contraseña en texto plano.
- ¿Por qué la advertencia de usuario salta con un colon?
- La gramática Basic auth se divide en el PRIMER colon. Si el usuario contiene `:`, el servidor lee todo después del primer `:` como la contraseña y tu contraseña real se añade al usuario en el cable.
Herramientas relacionadas
Constructor de Encabezado Cache-Control
Construye un encabezado HTTP Cache-Control desde un checklist visual — frescura, revalidación, inmutabilidad y los presets comunes.
Generador OAuth 2.0 PKCE
Genera code_verifier + code_challenge S256/plain para OAuth 2.0 PKCE (RFC 7636). También construye la URL de autorización y un curl listo para el intercambio de token.
Generador de registros DNS CAA
Genera registros DNS CAA (Certificate Authority Authorization) para que solo las CAs que tú autorizas puedan emitir certificados TLS para tu dominio. Produce registros en formato BIND y filas tag/valor para paneles de control, con lista de CAs comunes (Let's Encrypt, DigiCert, Google, Amazon…) en un clic.
Parser de HTTP Cookies
Pega un header `Cookie:` de request o un `Set-Cookie:` de response y ve nombre, valor, atributos y advertencias de cada cookie.
Referencia de Códigos de Estado HTTP
Lista buscable de todos los códigos HTTP (1xx-5xx) con resumen, RFC, cuándo usar y trampas frecuentes.
Conversor de Formatos de Fecha
Escribe cualquier fecha (ISO, RFC, Unix epoch, locale) y mírala renderizada en 14+ formatos estándar lado a lado.