Envía usuario y contraseña codificados en Base64 en cada petición. Base64 no es cifrado — cualquiera que intercepte la cabecera lee la contraseña en claro.
WWW-Authenticate: Basic realm="demo"
- ·Reversible al instante: atob("dXNlcjpwYXNzd29yZA==") → "user:password".
- ·Obliga a usar HTTPS siempre; sin TLS la credencial viaja expuesta.
- ·No hay expiración ni revocación: la credencial vale hasta que cambie la contraseña.
- ·El navegador muestra un diálogo nativo de usuario/contraseña.
Authorization: Basic dXNlcjpwYXNzd29yZA==
- Todos los navegadores
- curl / wget
- Librerías HTTP estándar