Cómo usar esta herramienta para desarrolladores
- Pega la línea Authorization completa o solo su valor.
- Ejecuta el análisis.
- Revisa esquema, longitud y diagnóstico.
- No confundas estructura válida con autenticación válida en el servidor.
Inspecciona una cabecera HTTP Authorization sin enviar credenciales a ningún servidor. Identifica el esquema, separa el valor de credencial y ofrece una vista segura para Basic, Bearer y otros esquemas, evitando mostrar secretos completos cuando basta con diagnosticar su estructura.
Reconoce la línea Authorization: opcional, separa el auth-scheme y analiza de forma local la credencial. Para Basic intenta decodificar Base64; para Bearer solo describe el token y no afirma que su firma o permisos sean válidos.
No pegues credenciales reales en equipos compartidos. Esta página procesa localmente en el navegador y no realiza validación contra un proveedor de identidad.
Authorization: Basic dXNlcjpwYXNzd29yZA==
La herramienta procesa el ejemplo con la lógica descrita arriba y muestra un resumen estructurado listo para copiar o descargar.
La herramienta elimina el prefijo Authorization: si existe, extrae el primer token como esquema y conserva el resto como credencial. La salida enmascara el valor y añade información específica del esquema.
No comprueba contraseñas, firmas JWT, expiración, scopes ni acceso a recursos. Tampoco garantiza que un esquema personalizado sea aceptado por tu servidor.
No. La herramienta solo analiza su estructura localmente; no verifica firma, expiración, scopes ni autorización en un servidor.
No. Basic usa Base64, que es una codificación reversible. Debe transportarse sobre HTTPS.
Sí. El parser acepta tanto la línea completa como el valor que empieza directamente por el esquema.
Muchos JWT tienen tres segmentos, pero un token Bearer no tiene que ser JWT. La presencia de tres segmentos solo es una pista estructural.
La salida enmascara la credencial, pero debes revisar cualquier dato decodificado de Basic antes de compartirlo porque puede contener información sensible.
| Módulo | Qué muestra |
|---|---|
| Auth scheme | Basic, Bearer u otro esquema |
| Credencial | Longitud y vista enmascarada |
| Diagnóstico | Notas específicas sin validación remota |
Consulta más utilidades de cabeceras http y seguridad.
Ver Cabeceras HTTP y seguridad