開發者 / 安全性
API 金鑰產生器(隨機、含前綴、安全)
在瀏覽器中產生具密碼學安全性的隨機API 金鑰或秘密權杖:選擇長度、英文字母與數字、十六進位或base64url字元,並可加上sk_live_等前綴,查看位元強度。
API 金鑰產生器(隨機、含前綴、安全): 每個字元都由瀏覽器的密碼學安全亂數產生器選出,並使用拒絕取樣,確保每個字元被選到的機率相同。強度為長度×log₂(字元數):32個英文字母與數字可提供190位元,32個十六進位字元可提供128位元。任何高於128位元的內容都無法被猜出。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。
- 分類
- 開發者工具
- 使用次數
- 在瀏覽器中
- 費用
- 免費・免註冊
- 可用狀態
- 可立即使用
全程在瀏覽器中執行
每個金鑰的190位元隨機性
金鑰來自瀏覽器的密碼學亂數產生器,每個字元出現的機率相同,而且絕不會傳送到任何地方。強度等於長度乘以字元數的log₂:32個字母和數字可提供190位元。sk_live_等前綴能讓金鑰容易在程式碼中辨識,也能讓機密掃描工具找出外洩的金鑰。伺服器上只能儲存每個金鑰的hash,就像處理密碼一樣。
金鑰與 UUID
隨機 UUID 具有 122 位元的隨機性,足以作為識別碼,但其固定格式看起來像 ID,而不是祕密。這項工具產生的金鑰可以是任意長度;若要產生識別碼,請使用UUID 產生器。
儲存金鑰
由於 API 金鑰很長且具備高度隨機性,使用 SHA-256 這類快速 hash 就足以安全儲存;bcrypt 這類慢速 hash 則適合人類密碼。使用hash 產生器對金鑰進行 hash,即可查看伺服器儲存的內容。
使用方式
- 選擇長度與字元。
- 如需容易辨識的金鑰,請加入前綴。
- 產生一個或多個金鑰並複製。
隱私與限制
金鑰在您的瀏覽器中產生,不會傳送或儲存。
相關工具
常見問題
API 金鑰應該多長?
至少要有128位元的隨機性:22個英文字母與數字、32個十六進位字元,或22個base64url字元。
為什麼要加入前綴?
sk_live_等前綴能讓人一眼看出金鑰的用途,也能讓秘密掃描工具找出不小心提交到程式碼中的金鑰。
伺服器應該如何儲存金鑰?
請像儲存密碼一樣處理:保留雜湊值,例如SHA-256,並比對雜湊值;完整金鑰只在第一次顯示給擁有者。
免費工具・使用在瀏覽器中次・免註冊