#344 · Herramienta para desarrolladores

HTTP Authorization Header Parser

Inspecciona una cabecera HTTP Authorization sin enviar credenciales a ningún servidor. Identifica el esquema, separa el valor de credencial y ofrece una vista segura para Basic, Bearer y otros esquemas, evitando mostrar secretos completos cuando basta con diagnosticar su estructura.

Datos de entrada

Cabecera Authorization
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega la línea Authorization completa o solo su valor.
  2. Ejecuta el análisis.
  3. Revisa esquema, longitud y diagnóstico.
  4. No confundas estructura válida con autenticación válida en el servidor.

Qué hace esta herramienta para desarrolladores

Reconoce la línea Authorization: opcional, separa el auth-scheme y analiza de forma local la credencial. Para Basic intenta decodificar Base64; para Bearer solo describe el token y no afirma que su firma o permisos sean válidos.

Se espera “esquema credencial”. Basic se decodifica como Base64 UTF-8 cuando es posible; Bearer se trata como token opaco salvo un diagnóstico superficial de segmentos.

No pegues credenciales reales en equipos compartidos. Esta página procesa localmente en el navegador y no realiza validación contra un proveedor de identidad.

Ejemplo

Entrada

Authorization: Basic dXNlcjpwYXNzd29yZA==

Resultado esperado

La herramienta procesa el ejemplo con la lógica descrita arriba y muestra un resumen estructurado listo para copiar o descargar.

Casos de uso

  • Depurar clientes que envían un esquema incorrecto.
  • Comprobar formato Basic o Bearer antes de una prueba local.
  • Detectar espacios, cabecera duplicada o token ausente.

Consejos para obtener resultados fiables

  • Redacta tokens antes de compartir capturas.
  • Para Bearer, valida firma y claims en el componente correspondiente.
  • Basic solo codifica usuario y contraseña; no los cifra.
  • Usa HTTPS para transportar credenciales en entornos reales.

Detalles del procesamiento

La herramienta elimina el prefijo Authorization: si existe, extrae el primer token como esquema y conserva el resto como credencial. La salida enmascara el valor y añade información específica del esquema.

No comprueba contraseñas, firmas JWT, expiración, scopes ni acceso a recursos. Tampoco garantiza que un esquema personalizado sea aceptado por tu servidor.

Preguntas frecuentes

¿La cabecera Authorization Bearer valida el token aquí?

No. La herramienta solo analiza su estructura localmente; no verifica firma, expiración, scopes ni autorización en un servidor.

¿Basic Authorization cifra el usuario y la contraseña?

No. Basic usa Base64, que es una codificación reversible. Debe transportarse sobre HTTPS.

¿Puedo pegar “Authorization: Bearer …” completo?

Sí. El parser acepta tanto la línea completa como el valor que empieza directamente por el esquema.

¿Por qué un Bearer token puede tener tres segmentos separados por puntos?

Muchos JWT tienen tres segmentos, pero un token Bearer no tiene que ser JWT. La presencia de tres segmentos solo es una pista estructural.

¿Es seguro compartir la salida del analizador?

La salida enmascara la credencial, pero debes revisar cualquier dato decodificado de Basic antes de compartirlo porque puede contener información sensible.

Resumen de módulos

MóduloQué muestra
Auth schemeBasic, Bearer u otro esquema
CredencialLongitud y vista enmascarada
DiagnósticoNotas específicas sin validación remota