Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
Formatera
Entropibytes
Antal
Om det här verktyget
Generatorn för säkra slumpmässiga tokens använder webbläsarens crypto.getRandomValues-API för att generera kryptografiskt slumpmässiga byte-arrayer och koda dem i valt format.
Till skillnad från Math.random() producerar crypto.getRandomValues entropi lämplig för säkerhetstoken, API-nycklar, sessionsidentifierare och nonces. All generering sker lokalt i din webbläsare.
Hur man använder
- Välj ett utdataformat. Hex är mest portabelt; URL-safe Base64 undviker URL-osäkra tecken.
- Välj antal entropibytes. 32 bytes (256 bitar) rekommenderas för de flesta säkerhetsanvändningsfall.
- Ange antal för att generera flera tokens på en gång (t.ex. batch-API-nyckelskapande).
- Klicka på Generera och kopiera enskilda tokens eller alla på en gång.
Användningsfall
Utvecklare genererar API-nycklar för bearer token-autentisering. Backend-ingenjörer skapar CSRF-tokens, sessionsidentifierare eller nonces för lösenordsåterställning.
Vanliga frågor
- Hur många bytes ska jag använda? — 16 bytes (128 bitar) är minimum för säkerhetstoken. 32 bytes (256 bitar) rekommenderas för långlivade API-nycklar.
- Vad är skillnaden mellan hex och URL-safe Base64? — Hex använder bara 4 bitar per tecken (2× längre utdata). URL-safe Base64 ersätter + och / med - och _, vilket gör det säkert för URL:er och filnamn utan procentkodning.
- Är detta verkligen slumpmässigt? — Ja. crypto.getRandomValues stöds av operativsystemets CSPRNG — samma källa som används av säkerhetsprogramvara.