TL
Tool Lab
💰捐赠
💰捐赠

Random Token Generator

生成十六进制、Base64 或字母数字格式的密码学安全随机令牌

格式化
熵字节数
数量

关于本工具

安全随机令牌生成器使用浏览器的 crypto.getRandomValues API 生成加密随机字节数组,然后以所选格式编码。

与 Math.random() 不同,crypto.getRandomValues 产生适合安全令牌、API 密钥、会话标识符和随机数的熵。所有生成均在浏览器本地完成。

使用方法

  1. 选择输出格式。Hex 最通用;URL-safe Base64 避免 URL 不安全字符。
  2. 选择熵字节数。大多数安全用途推荐 32 字节(256 位)。
  3. 设置数量以一次生成多个令牌(例如批量 API 密钥创建)。
  4. 点击生成,复制单个令牌或全部复制。

使用场景

开发者为 REST API 生成 API 密钥。后端工程师创建 CSRF 令牌、会话标识符或密码重置随机数。DevOps 团队为 GitHub、Stripe 等服务生成 Webhook 密钥。

常见问题

  • 应该使用多少字节?16 字节(128 位)是安全令牌的最低要求。长期 API 密钥建议使用 32 字节(256 位)。
  • Hex 和 URL-safe Base64 有什么区别?Hex 每个字符只使用 4 位(输出长度是 2 倍)。URL-safe Base64 将 + 和 / 替换为 - 和 _,使其在 URL 和文件名中无需百分比编码即可安全使用。
  • 这是真正的随机吗?是的。crypto.getRandomValues 由操作系统的加密安全伪随机数生成器(CSPRNG)支持,与安全软件使用的来源相同。