TL
Tool Lab
💰Пожертвовать
💰Пожертвовать

Random Token Generator

Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.

Форматировать
Байт энтропии
Количество

Об этом инструменте

Генератор безопасных случайных токенов использует API браузера crypto.getRandomValues для создания криптографически случайных массивов байт и их кодирования в выбранном формате.

В отличие от Math.random(), crypto.getRandomValues создаёт энтропию, подходящую для токенов безопасности, API-ключей, идентификаторов сессий и нонсов. Вся генерация происходит локально в браузере.

Как использовать

  1. Выберите формат вывода. Hex наиболее универсален; URL-safe Base64 избегает небезопасных для URL символов.
  2. Выберите количество байт энтропии. Для большинства задач безопасности рекомендуется 32 байта (256 бит).
  3. Установите количество для одновременной генерации нескольких токенов (например, массовое создание API-ключей).
  4. Нажмите «Генерировать» и скопируйте отдельные токены или все сразу.

Случаи использования

Разработчики создают API-ключи для bearer-токен аутентификации. Бэкенд-инженеры создают CSRF-токены, идентификаторы сессий или нонсы сброса пароля. DevOps-команды генерируют webhook-секреты для GitHub, Stripe и других сервисов.

Частые вопросы

  • Сколько байт использовать?16 байт (128 бит) — минимум для токенов безопасности. 32 байта (256 бит) рекомендуются для долгосрочных API-ключей.
  • В чём разница между hex и URL-safe Base64?Hex использует только 4 бита на символ (вывод в 2 раза длиннее). URL-safe Base64 заменяет + и / на - и _, что делает его безопасным для URL и имён файлов без процентного кодирования.
  • Это действительно случайно?Да. crypto.getRandomValues основан на криптографически безопасном генераторе псевдослучайных чисел (CSPRNG) ОС — том же источнике, который использует программное обеспечение безопасности.