Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
格式化
熵字节数
数量
关于本工具
安全随机令牌生成器使用浏览器的 crypto.getRandomValues API 生成加密随机字节数组,然后以所选格式编码。
与 Math.random() 不同,crypto.getRandomValues 产生适合安全令牌、API 密钥、会话标识符和随机数的熵。所有生成均在浏览器本地完成。
使用方法
- 选择输出格式。Hex 最通用;URL-safe Base64 避免 URL 不安全字符。
- 选择熵字节数。大多数安全用途推荐 32 字节(256 位)。
- 设置数量以一次生成多个令牌(例如批量 API 密钥创建)。
- 点击生成,复制单个令牌或全部复制。
使用场景
开发者为 REST API 生成 API 密钥。后端工程师创建 CSRF 令牌、会话标识符或密码重置随机数。DevOps 团队为 GitHub、Stripe 等服务生成 Webhook 密钥。
常见问题
- 应该使用多少字节? — 16 字节(128 位)是安全令牌的最低要求。长期 API 密钥建议使用 32 字节(256 位)。
- Hex 和 URL-safe Base64 有什么区别? — Hex 每个字符只使用 4 位(输出长度是 2 倍)。URL-safe Base64 将 + 和 / 替换为 - 和 _,使其在 URL 和文件名中无需百分比编码即可安全使用。
- 这是真正的随机吗? — 是的。crypto.getRandomValues 由操作系统的加密安全伪随机数生成器(CSPRNG)支持,与安全软件使用的来源相同。