slumpmässig API-keygenerator

Generera nycklar på servern med PHP:s kryptografiskt säkra slumpfunktioner. Välj hex, base64url, alfanumeriskt eller UUIDv4, ställ in 8–128 slumptecken och lägg vid behov till ett prefix som sk_live_. Inställningarna och prefixet skickas till servern; de genererade värdena visas sedan på den här sidan.

Sätt att generera en API-nyckel

  1. 1

    Välj utdatalängd

    Ställ in 8–128 slumptecken. UUIDv4 är alltid 36 tecken, så längdinställningen är avstängd för det formatet.

  2. 2

    Välj format

    Välj hex, base64url, alfanumeriska tecken eller UUIDv4.

  3. 3

    Lägg till ett prefiks om du vill

    Ett prefiks som sk_test_ hjälper dig att upptäcka läckta nycklar i loggar och vid GitHub-skanning.

  4. 4

    Generera och kopiera

    Klicka på Regenerera tills du får en nyckelform som du gillar; kopiera den och spara den i din hemliga förvaltare.

Säker slump på servern

PHP skapar värdena på servern med random_bytes() och random_int(). Båda funktionerna är avsedda för kryptografiskt säkra slumpvärden, så verktyget körs inte enbart i webbläsaren.

Format Utdatatecken Längd
Hex 0-9 a-f 8–128 tecken
Alfanumeriskt 0-9 A-Z a-z 8–128 tecken
Base64url A-Z a-z 0-9 - _ 8–128 tecken
UUIDv4 Hexsiffror och bindestreck Fast 36 tecken

Ett hexvärde med 32 tecken innehåller 128 slumpbitar. Ett alfanumeriskt värde eller base64url-värde med 22 tecken innehåller cirka 131–132 slumpbitar. UUIDv4 innehåller 122 slumpbitar eftersom version och variant är fasta.

Lagra helst endast hashvärdet av API-nycklar, använd prefix för att skilja miljöer åt och rotera utan att återkalla den gamla nyckeln för tidigt.

Vanliga frågor

Varje hextecken motsvarar 4 bitar, så 32 tecken innehåller 128 slumpbitar. UUIDv4 är också 128 bitar långt, men bara 122 bitar är slumpmässiga eftersom version och variant är fasta.

Nej. Hasha med SHA-256 eller Argon2 innan du sparar. När en API-användare lämnar in nyckeln, hasha den överförda nyckeln och jämför resultatet. Om din databas läcker får angriparen endast hashvärden.

Ja. Prefixet begränsas till 64 tecken och läggs före den slumpmässiga delen. Använd det bara för att ange nyckeltyp eller miljö.

Webbplatsen skapar värdena på servern med PHP-funktionerna random_bytes() och random_int(). Inställningarna och det valfria prefixet skickas till servern.

Relaterade verktyg

Verktyget finns på andra språk