Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
Định dạng
Byte entropy
Số lượng
Giới thiệu công cụ
Trình tạo token ngẫu nhiên an toàn sử dụng API crypto.getRandomValues của trình duyệt để tạo mảng byte ngẫu nhiên về mặt mật mã và mã hóa chúng theo định dạng đã chọn.
Không giống Math.random(), crypto.getRandomValues tạo ra entropy phù hợp cho token bảo mật, khóa API, mã định danh phiên và nonce. Tất cả quá trình tạo diễn ra cục bộ trong trình duyệt.
Cách sử dụng
- Chọn định dạng đầu ra. Hex phổ biến nhất; URL-safe Base64 tránh các ký tự không an toàn trong URL.
- Chọn số byte entropy. 32 byte (256 bit) được khuyến nghị cho hầu hết các trường hợp bảo mật.
- Đặt số lượng để tạo nhiều token cùng lúc (ví dụ: tạo hàng loạt khóa API).
- Nhấp Tạo và sao chép từng token hoặc tất cả cùng lúc.
Trường hợp sử dụng
Nhà phát triển tạo khóa API cho xác thực bearer token. Kỹ sư backend tạo token CSRF, mã định danh phiên hoặc nonce đặt lại mật khẩu. Nhóm DevOps tạo bí mật webhook cho GitHub, Stripe hoặc các dịch vụ khác.
Câu hỏi thường gặp
- Nên dùng bao nhiêu byte? — 16 byte (128 bit) là mức tối thiểu cho token bảo mật. 32 byte (256 bit) được khuyến nghị cho khóa API dài hạn.
- Hex và URL-safe Base64 khác nhau thế nào? — Hex chỉ dùng 4 bit mỗi ký tự (đầu ra dài gấp 2 lần). URL-safe Base64 thay + và / bằng - và _, làm cho nó an toàn cho URL và tên tệp mà không cần mã hóa phần trăm.
- Đây có thực sự ngẫu nhiên không? — Có. crypto.getRandomValues được hỗ trợ bởi CSPRNG của hệ điều hành — nguồn tương tự được phần mềm bảo mật sử dụng.