開發者 / 安全性

API 金鑰產生器(隨機、含前綴、安全)

在瀏覽器中產生具密碼學安全性的隨機API 金鑰或秘密權杖:選擇長度、英文字母與數字、十六進位或base64url字元,並可加上sk_live_等前綴,查看位元強度。

API 金鑰產生器(隨機、含前綴、安全): 每個字元都由瀏覽器的密碼學安全亂數產生器選出,並使用拒絕取樣,確保每個字元被選到的機率相同。強度為長度×log₂(字元數):32個英文字母與數字可提供190位元,32個十六進位字元可提供128位元。任何高於128位元的內容都無法被猜出。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。

使用次數
在瀏覽器中
費用
免費・免註冊
可用狀態
可立即使用
API金鑰產生器本機處理

全程在瀏覽器中執行

每個金鑰的190位元隨機性

金鑰來自瀏覽器的密碼學亂數產生器,每個字元出現的機率相同,而且絕不會傳送到任何地方。強度等於長度乘以字元數的log₂:32個字母和數字可提供190位元。sk_live_等前綴能讓金鑰容易在程式碼中辨識,也能讓機密掃描工具找出外洩的金鑰。伺服器上只能儲存每個金鑰的hash,就像處理密碼一樣。

金鑰與 UUID

隨機 UUID 具有 122 位元的隨機性,足以作為識別碼,但其固定格式看起來像 ID,而不是祕密。這項工具產生的金鑰可以是任意長度;若要產生識別碼,請使用UUID 產生器。

儲存金鑰

由於 API 金鑰很長且具備高度隨機性,使用 SHA-256 這類快速 hash 就足以安全儲存;bcrypt 這類慢速 hash 則適合人類密碼。使用hash 產生器對金鑰進行 hash,即可查看伺服器儲存的內容。

使用方式

  1. 選擇長度與字元。
  2. 如需容易辨識的金鑰,請加入前綴。
  3. 產生一個或多個金鑰並複製。

隱私與限制

金鑰在您的瀏覽器中產生,不會傳送或儲存。

相關工具

常見問題

API 金鑰應該多長?

至少要有128位元的隨機性:22個英文字母與數字、32個十六進位字元,或22個base64url字元。

為什麼要加入前綴?

sk_live_等前綴能讓人一眼看出金鑰的用途,也能讓秘密掃描工具找出不小心提交到程式碼中的金鑰。

伺服器應該如何儲存金鑰?

請像儲存密碼一樣處理:保留雜湊值,例如SHA-256,並比對雜湊值;完整金鑰只在第一次顯示給擁有者。

免費工具・使用在瀏覽器中次・免註冊