Décoder un en-tête Basic Auth

Décodez un en-tête HTTP Authorization: Basic ... pour retrouver le nom d'utilisateur et le mot de passe qu'il contient, pratique pour déboguer une intégration d'API. Traitement 100% local — vos identifiants ne quittent jamais votre machine.

Exemple :

Collez la valeur complète de l'en-tête, avec le préfixe "Basic ".

Comment ça marche

L'authentification HTTP Basic encode le nom d'utilisateur et le mot de passe, séparés par un ':', en Base64, puis les préfixe par « Basic » dans l'en-tête Authorization d'une requête HTTP. Ce n'est pas un chiffrement : n'importe qui interceptant cet en-tête peut le décoder instantanément, ce que fait précisément cet outil, utile pour inspecter une requête capturée pendant un développement ou un test.

Basic Auth est-il sécurisé ?

Non, le Base64 est un simple encodage réversible, pas un chiffrement. L'authentification Basic ne doit jamais être utilisée sans HTTPS, car un en-tête intercepté en clair révèle immédiatement le mot de passe.

Pourquoi le décodage échoue-t-il ?

Vérifiez que l'en-tête commence bien par « Basic » suivi d'un espace, et que la partie Base64 qui suit est complète et valide. Un en-tête tronqué ou copié partiellement ne pourra pas être décodé correctement.

Traitement 100% local : le décodage s'effectue entièrement dans votre navigateur via WebAssembly ; l'en-tête n'est jamais transmis à un serveur.