TL
Tool Lab
💰捐贈
💰捐贈

Random Token Generator

Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.

格式化
熵位元組數
數量

關於本工具

安全隨機令牌產生器使用瀏覽器的 crypto.getRandomValues API 生成加密隨機位元組陣列,然後以所選格式編碼。

與 Math.random() 不同,crypto.getRandomValues 產生適合安全令牌、API 金鑰、工作階段識別碼和隨機數的熵。所有生成均在瀏覽器本機完成。

使用方法

  1. 選擇輸出格式。Hex 最通用;URL-safe Base64 避免 URL 不安全字元。
  2. 選擇熵位元組數。大多數安全用途建議 32 位元組(256 位元)。
  3. 設定數量以一次產生多個令牌(例如批次 API 金鑰建立)。
  4. 點擊產生,複製單個令牌或全部複製。

使用情境

開發者為 REST API 產生 API 金鑰。後端工程師建立 CSRF 令牌、工作階段識別碼或密碼重設隨機數。DevOps 團隊為 GitHub、Stripe 等服務產生 Webhook 密鑰。

常見問題

  • 應該使用多少位元組?16 位元組(128 位元)是安全令牌的最低要求。長期 API 金鑰建議使用 32 位元組(256 位元)。
  • Hex 和 URL-safe Base64 有什麼區別?Hex 每個字元只使用 4 位元(輸出長度是 2 倍)。URL-safe Base64 將 + 和 / 替換為 - 和 _,使其在 URL 和檔案名稱中無需百分比編碼即可安全使用。
  • 這是真正的隨機嗎?是的。crypto.getRandomValues 由作業系統的加密安全偽隨機數生成器(CSPRNG)支援,與安全軟體使用的來源相同。