Random Token Generator
Генерация криптостойких случайных токенов в hex, Base64 или буквенно-цифровом формате
Форматировать
Байт энтропии
Количество
Об этом инструменте
Генератор безопасных случайных токенов использует API браузера crypto.getRandomValues для создания криптографически случайных массивов байт и их кодирования в выбранном формате.
В отличие от Math.random(), crypto.getRandomValues создаёт энтропию, подходящую для токенов безопасности, API-ключей, идентификаторов сессий и нонсов. Вся генерация происходит локально в браузере.
Как использовать
- Выберите формат вывода. Hex наиболее универсален; URL-safe Base64 избегает небезопасных для URL символов.
- Выберите количество байт энтропии. Для большинства задач безопасности рекомендуется 32 байта (256 бит).
- Установите количество для одновременной генерации нескольких токенов (например, массовое создание API-ключей).
- Нажмите «Генерировать» и скопируйте отдельные токены или все сразу.
Случаи использования
Разработчики создают API-ключи для bearer-токен аутентификации. Бэкенд-инженеры создают CSRF-токены, идентификаторы сессий или нонсы сброса пароля. DevOps-команды генерируют webhook-секреты для GitHub, Stripe и других сервисов.
Частые вопросы
- Сколько байт использовать? — 16 байт (128 бит) — минимум для токенов безопасности. 32 байта (256 бит) рекомендуются для долгосрочных API-ключей.
- В чём разница между hex и URL-safe Base64? — Hex использует только 4 бита на символ (вывод в 2 раза длиннее). URL-safe Base64 заменяет + и / на - и _, что делает его безопасным для URL и имён файлов без процентного кодирования.
- Это действительно случайно? — Да. crypto.getRandomValues основан на криптографически безопасном генераторе псевдослучайных чисел (CSPRNG) ОС — том же источнике, который использует программное обеспечение безопасности.