Generator losowych kluczy API

Generuj klucze na serwerze za pomocą kryptograficznie bezpiecznych funkcji PHP. Wybierz format hex, base64url, alfanumeryczny albo UUIDv4, ustaw 8–128 losowych znaków i opcjonalnie dodaj przedrostek, np. sk_live_. Ustawienia i przedrostek są wysyłane na serwer, a wygenerowane wartości wracają na tę stronę.

Jak wygenerować klucz API

  1. 1

    Wybierz długość wyniku

    Ustaw 8–128 losowych znaków. UUIDv4 ma zawsze 36 znaków, więc to ustawienie jest dla niego wyłączone.

  2. 2

    Wybierz format

    Dostępne są: hex, base64url, znaki alfanumeryczne i UUIDv4.

  3. 3

    Dodaj przedrostek, jeśli chcesz

    Przedrostek jak sk_test_ pomaga wypatrzyć wyciekłe klucze w logach i skanowaniu GitHub.

  4. 4

    Generuj i kopiuj

    Klikaj regenerację, aż uzyskasz pasujący kształt klucza; skopiuj i zapisz w swoim menedżerze sekretów.

Bezpieczna losowość po stronie serwera

PHP tworzy wartości na serwerze za pomocą random_bytes() i random_int(). Obie funkcje służą do generowania kryptograficznie bezpiecznej losowości, dlatego narzędzie nie działa wyłącznie w przeglądarce.

Format Znaki wyjściowe Długość
Hex 0-9 a-f 8–128 znaków
Alfanumeryczny 0-9 A-Z a-z 8–128 znaków
Base64url A-Z a-z 0-9 - _ 8–128 znaków
UUIDv4 Cyfry szesnastkowe i łączniki Stałe 36 znaków

32-znakowa wartość hex zawiera 128 losowych bitów. Wartość alfanumeryczna lub base64url o 22 znakach zawiera około 131–132 losowych bitów. UUIDv4 zawiera 122 losowe bity, ponieważ pola wersji i wariantu są ustalone.

Klucze API najlepiej przechowywać wyłącznie jako skróty, oznaczać środowisko przedrostkiem i rotować bez przedwczesnego unieważniania starego klucza.

Najczęściej zadawane pytania

Każdy znak hex niesie 4 bity, więc 32 znaki zawierają 128 losowych bitów. UUIDv4 również ma długość 128 bitów, ale tylko 122 bity są losowe, ponieważ pola wersji i wariantu są ustalone.

Nie. Zhashuj go SHA-256 albo argon2 przed zapisaniem. Gdy wywołujący API przedstawi klucz, zhashuj to, co przysłał, i porównaj. Jeśli Twoja baza wycieknie, atakujący dostanie tylko hashe.

Tak. Przedrostek jest ograniczony do 64 znaków i dodawany przed częścią losową. Używaj go tylko do oznaczenia typu klucza lub środowiska.

Wartości powstają na serwerze za pomocą funkcji PHP random_bytes() i random_int(). Ustawienia oraz opcjonalny przedrostek są wysyłane na serwer.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach