Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
Formatuj
Bajty entropii
Ilość
O tym narzędziu
Generator bezpiecznych tokenów losowych używa API crypto.getRandomValues przeglądarki do generowania kryptograficznie losowych tablic bajtów i kodowania ich w wybranym formacie.
W przeciwieństwie do Math.random(), crypto.getRandomValues produkuje entropię odpowiednią dla tokenów bezpieczeństwa, kluczy API, identyfikatorów sesji i nonce'ów. Całe generowanie odbywa się lokalnie w przeglądarce.
Jak używać
- Wybierz format wyjściowy. Hex jest najbardziej przenośny; URL-safe Base64 unika niebezpiecznych znaków URL.
- Wybierz liczbę bajtów entropii. 32 bajty (256 bitów) są zalecane dla większości przypadków użycia bezpieczeństwa.
- Ustaw ilość, aby generować wiele tokenów naraz (np. masowe tworzenie kluczy API).
- Kliknij Generuj i kopiuj poszczególne tokeny lub wszystkie naraz.
Przypadki użycia
Programiści generują klucze API do uwierzytelniania bearer token. Inżynierowie backendu tworzą tokeny CSRF, identyfikatory sesji lub nonce'y do resetowania haseł.
Często zadawane pytania
- Ile bajtów powinienem użyć? — 16 bajtów (128 bitów) to minimum dla tokenów bezpieczeństwa. 32 bajty (256 bitów) są zalecane dla długotrwałych kluczy API.
- Jaka jest różnica między hex a URL-safe Base64? — Hex używa tylko 4 bitów na znak (wyjście 2× dłuższe). URL-safe Base64 zastępuje + i / przez - i _, co czyni go bezpiecznym dla URL i nazw plików bez kodowania procentowego.
- Czy to naprawdę losowe? — Tak. crypto.getRandomValues jest wspierany przez CSPRNG systemu operacyjnego — to samo źródło używane przez oprogramowanie bezpieczeństwa.