341 outils gratuits, sans inscription ni installation, tout se passe dans votre navigateur.
341 outils gratuits, sans inscription ni installation, tout se passe dans votre navigateur.
En-tête HTTP Authorization: Basic
L'authentification HTTP Basic transmet un identifiant et un mot de passe dans un en-tête, sous la forme d'un couple encodé en base64. Cet outil produit cet en-tête à partir de vos deux valeurs, prêt à être collé dans un client REST, une commande curl, une configuration de serveur ou un test automatisé. Le calcul se fait entièrement dans le navigateur, et ni l'identifiant ni le mot de passe ne sont enregistrés : ils disparaissent à la fermeture. Point à ne jamais perdre de vue, la base64 n'est pas un chiffrement : elle se décode en une ligne de commande, ce qui rend cette authentification acceptable seulement en HTTPS.
Pas du tout. C'est un encodage, pas un chiffrement : n'importe qui interceptant l'en-tête retrouve le mot de passe instantanément. Le seul rempart est le transport chiffré. En HTTP simple, une authentification Basic revient à envoyer le mot de passe en clair.
Partout où un service accepte l'authentification Basic : une API interne, un accès protégé par le serveur web, un endpoint de préproduction. C'est aussi ce que produit l'option correspondante de curl, ce qui permet de vérifier une configuration sans dépendre d'un client graphique.
Non. Contrairement à la plupart des champs du site, qui retiennent votre dernière saisie pour vous éviter de la retaper, ceux-ci restent en mémoire vive et ne sont écrits nulle part. C'est la règle appliquée à toutes les saisies sensibles, mot de passe, clé ou jeton.
Un résultat qui vous paraît faux, une valeur périmée, un cas qui manque ? Signalez-le à contact@topapps.fr