Basic Auth передаёт Authorization: Basic base64(login:password); QA проверяет успех с верными credentials и 401 при неверных или отсутствующих.
Разбор
- Кодирование — Base64, не шифрование: без HTTPS credentials видны.
- Кейсы: верная пара, неверный пароль, пустой пароль, только login, мусор в заголовке.
- После смены пароля старые credentials должны перестать работать.
- В автотестах храните секреты в vault/env, не в репозитории.
Итог
Basic прост для ручных проверок, но в проде почти всегда требует TLS и аккуратного хранения паролей.