TL
Tool Lab
💰捐赠
💰捐赠

Random Token Generator

Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.

格式化
熵字节数
数量

关于本工具

安全随机令牌生成器使用浏览器的 crypto.getRandomValues API 生成加密随机字节数组,然后以所选格式编码。

与 Math.random() 不同,crypto.getRandomValues 产生适合安全令牌、API 密钥、会话标识符和随机数的熵。所有生成均在浏览器本地完成。

使用方法

  1. 选择输出格式。Hex 最通用;URL-safe Base64 避免 URL 不安全字符。
  2. 选择熵字节数。大多数安全用途推荐 32 字节(256 位)。
  3. 设置数量以一次生成多个令牌(例如批量 API 密钥创建)。
  4. 点击生成,复制单个令牌或全部复制。

使用场景

开发者为 REST API 生成 API 密钥。后端工程师创建 CSRF 令牌、会话标识符或密码重置随机数。DevOps 团队为 GitHub、Stripe 等服务生成 Webhook 密钥。

常见问题

  • 应该使用多少字节?16 字节(128 位)是安全令牌的最低要求。长期 API 密钥建议使用 32 字节(256 位)。
  • Hex 和 URL-safe Base64 有什么区别?Hex 每个字符只使用 4 位(输出长度是 2 倍)。URL-safe Base64 将 + 和 / 替换为 - 和 _,使其在 URL 和文件名中无需百分比编码即可安全使用。
  • 这是真正的随机吗?是的。crypto.getRandomValues 由操作系统的加密安全伪随机数生成器(CSPRNG)支持,与安全软件使用的来源相同。