Desenvolvedor / Segurança
Gerador de Chaves de API (Aleatórias, com Prefixo e Seguras)
Gere chaves de API ou tokens secretos criptograficamente aleatórios no navegador: escolha o comprimento, letras e dígitos, caracteres hexadecimais ou base64url e um prefixo opcional, como sk_live_, e veja a força em bits.
Gerador de Chaves de API (Aleatórias, com Prefixo e Seguras): Cada caractere é escolhido pelo gerador criptográfico de números aleatórios do navegador, usando amostragem por rejeição para que nenhum caractere seja mais provável que outro. A força é comprimento × log₂(número de caracteres): 32 letras e dígitos fornecem 190 bits; 32 caracteres hexadecimais, 128 bits. Qualquer valor acima de 128 bits não pode ser adivinhado. Roda 100% localmente no seu navegador, sem enviar nenhum arquivo para o servidor.
- Categoria
- Ferramentas para desenvolvedores
- Execuções
- No seu navegador
- Custo
- Grátis · sem cadastro
- Disponibilidade
- Pronto para usar
Roda inteiramente no seu navegador
190 bits de aleatoriedade por chave
As chaves vêm do gerador criptográfico de números aleatórios do seu navegador, com a mesma probabilidade para cada caractere, e nunca são enviadas para lugar algum. A força é o comprimento multiplicado por log₂ da quantidade de caracteres: 32 letras e dígitos fornecem 190 bits. Um prefixo como sk_live_ facilita reconhecer as chaves no código e permite que os scanners de segredos encontrem as que vazaram. Armazene no servidor apenas um hash de cada chave, como faria com uma senha.
Chaves e UUIDs
Um UUID aleatório tem 122 bits de aleatoriedade, o suficiente para um identificador, mas seu formato fixo faz com que pareça um ID, e não um segredo. Uma chave gerada por esta ferramenta pode ter qualquer tamanho; para identificadores, use o gerador de UUID.
Armazenamento de chaves
Como as chaves de API são longas e aleatórias, um hash rápido como SHA-256 é suficiente para armazená-las com segurança; hashes lentos, como bcrypt, são usados para senhas humanas. Gere o hash de uma chave com o gerador de hash para ver o que um servidor armazena.
Como usar
- Escolha o comprimento e os caracteres.
- Adicione um prefixo se quiser chaves fáceis de reconhecer.
- Gere uma ou mais chaves e copie-as.
Privacidade e limitações
As chaves são geradas no seu navegador e nunca são enviadas ou armazenadas.
Ferramentas relacionadas
Perguntas frequentes
Qual deve ser o comprimento de uma chave de API?
Pelo menos 128 bits de aleatoriedade: 22 letras e dígitos, 32 caracteres hexadecimais ou 22 caracteres base64url.
Por que adicionar um prefixo?
Um prefixo como sk_live_ mostra rapidamente para que serve uma chave e permite que ferramentas de verificação de segredos detectem chaves adicionadas acidentalmente ao código.
Como o servidor deve armazenar as chaves?
Como senhas: mantenha um hash, como SHA-256, e compare os hashes; mostre a chave completa ao proprietário apenas uma vez.
Ferramenta grátis · no seu navegador execuções · não precisa de conta