100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Encodez localement un identifiant et un mot de passe pour produire Base64, Authorization, cURL et Fetch.
Basic Auth doit toujours être utilisé avec HTTPS.
Encodez localement un identifiant et un mot de passe pour produire Base64, Authorization, cURL et Fetch.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.
Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Fonctionnement
Le générateur concatène le nom d’utilisateur et le mot de passe avec le séparateur prévu par HTTP Basic, encode la chaîne en UTF-8 puis en Base64, et construit l’en-tête Authorization correspondant. Il fournit également des exemples cURL et Fetch sans envoyer ni enregistrer les identifiants.
Créer rapidement un en-tête Basic Auth pour un environnement de test.
Fournir des exemples reproductibles dans une documentation API.
Comparer la valeur Base64 attendue avec un résultat généré localement.
Guide
Renseignez les champs ou collez les informations nécessaires à l’opération.
Choisissez les options, formats ou algorithmes adaptés à votre besoin.
Générez puis copiez le rapport, le code ou la valeur produite localement.
Non. Le traitement est exécuté localement dans votre navigateur et les informations saisies ne sont pas transmises.
Oui. Chaque sortie générée peut être copiée directement afin de la réutiliser dans votre code ou votre documentation.
Le traitement est local, mais il reste préférable d’éviter les secrets de production sur un appareil partagé ou non fiable.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Comprenez HSTS, Referrer-Policy, Permissions-Policy, protections de framing et isolation cross-origin avant de les déployer.
Comprenez les différentes couches de sécurité d’un site Web : HTTPS, en-têtes HTTP, CSP, SRI, authentification, mots de passe et intégrité.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Créez localement un JWT signé avec HS256, HS384 ou HS512.
Décodez un JWT pour inspecter facilement son en-tête, son payload et ses principales informations.
Inspectez un JWT pour consulter son en-tête, son payload, ses dates et ses principales informations.