Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
フォーマット
エントロピーのバイト数
個数
このツールについて
セキュアランダムトークンジェネレーターは、ブラウザの crypto.getRandomValues API を使用して暗号学的にランダムなバイト配列を生成し、選択した形式でエンコードします。
Math.random() とは異なり、crypto.getRandomValues はセキュリティトークン、API キー、セッション識別子、ノンスに適したエントロピーを生成します。すべての生成はブラウザ内でローカルに行われます。
使い方
- 出力形式を選択します。Hex が最も汎用的で、URL-safe Base64 は URL 内で安全に使用できます。
- エントロピーのバイト数を選択します。ほとんどのセキュリティ用途には 32 バイト(256 ビット)が推奨されます。
- 個数を設定して複数のトークンを一度に生成します(例:バッチ API キー作成)。
- 生成ボタンをクリックし、個別のトークンまたはすべてをコピーします。
活用事例
開発者は REST API のベアラートークン認証用 API キーを生成します。バックエンドエンジニアは CSRF トークン、セッション識別子、パスワードリセット用ノンスを作成します。DevOps チームは GitHub や Stripe などのウェブフックシークレットを生成します。
よくある質問
- 何バイト使えばいいですか? — 16 バイト(128 ビット)がセキュリティトークンの最低限です。長期間使用する API キーには 32 バイト(256 ビット)が推奨されます。
- Hex と URL-safe Base64 の違いは? — Hex は文字あたり 4 ビットのみ使用するため出力が 2 倍長くなります。URL-safe Base64 は + と / を - と _ に置き換え、URL やファイル名でパーセントエンコードなしに安全に使用できます。
- 本当にランダムですか? — はい。crypto.getRandomValues は OS の暗号学的安全疑似乱数生成器(CSPRNG)を基盤とし、セキュリティソフトウェアと同じソースを使用します。