En detalle
user:pass pasa a ser dXNlcjpwYXNz, que es codificación y no cifrado, así que úsela solo sobre HTTPS. Servidores como Apache guardan las credenciales en un archivo .htpasswd, con la contraseña como hash con sal y no en texto plano.
La autenticación básica HTTP envía un nombre de usuario y contraseña en una cabecera de la petición, unidos con dos puntos y codificados en Base64.
Última revisión:
user:pass pasa a ser dXNlcjpwYXNz, que es codificación y no cifrado, así que úsela solo sobre HTTPS. Servidores como Apache guardan las credenciales en un archivo .htpasswd, con la contraseña como hash con sal y no en texto plano.