Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
格式化
熵位元組數
數量
關於本工具
安全隨機令牌產生器使用瀏覽器的 crypto.getRandomValues API 生成加密隨機位元組陣列,然後以所選格式編碼。
與 Math.random() 不同,crypto.getRandomValues 產生適合安全令牌、API 金鑰、工作階段識別碼和隨機數的熵。所有生成均在瀏覽器本機完成。
使用方法
- 選擇輸出格式。Hex 最通用;URL-safe Base64 避免 URL 不安全字元。
- 選擇熵位元組數。大多數安全用途建議 32 位元組(256 位元)。
- 設定數量以一次產生多個令牌(例如批次 API 金鑰建立)。
- 點擊產生,複製單個令牌或全部複製。
使用情境
開發者為 REST API 產生 API 金鑰。後端工程師建立 CSRF 令牌、工作階段識別碼或密碼重設隨機數。DevOps 團隊為 GitHub、Stripe 等服務產生 Webhook 密鑰。
常見問題
- 應該使用多少位元組? — 16 位元組(128 位元)是安全令牌的最低要求。長期 API 金鑰建議使用 32 位元組(256 位元)。
- Hex 和 URL-safe Base64 有什麼區別? — Hex 每個字元只使用 4 位元(輸出長度是 2 倍)。URL-safe Base64 將 + 和 / 替換為 - 和 _,使其在 URL 和檔案名稱中無需百分比編碼即可安全使用。
- 這是真正的隨機嗎? — 是的。crypto.getRandomValues 由作業系統的加密安全偽隨機數生成器(CSPRNG)支援,與安全軟體使用的來源相同。