API Anahtarı Oluşturucu

Kriptografik rastgele API anahtarları üretin: hex, Base64URL, Base62 veya UUID v4, istediğiniz ön ekle.

Biçim
Entropi256 bit
Ön ek
Adet

Anahtarlar tarayıcının crypto.getRandomValues kaynağından gelir, gerçek kimlik bilgileri için kullanılan kaynağın aynısı. Math.random hiç devreye girmez.

Üretilen anahtarlar

Sunucunuzda anahtarın kendisini değil özetini saklayın, tam değeri kullanıcıya yalnızca bir kez gösterin.

API Anahtarı Nasıl Üretilir

1

Bir biçim seçin

Base64URL kısadır ve URL ile başlıklarda sorun çıkarmaz. Hex loglarda okunması kolaydır. Base62 hiç noktalama içermez. Anahtar aynı zamanda veritabanı kimliğiyse doğru seçim UUID v4'tür.

2

Entropiyi ve ön eki ayarlayın

32 bayt, yani 256 bit, makul varsayılandır. sk_live_ gibi bir ön ek, loga düşen bir anahtarın ne tür olduğunu ve hangi ortama ait olduğunu ilk bakışta belli eder.

3

Doğru saklayın

Tam anahtarı kullanıcıya bir kez gösterin, sonra sadece özetini saklayın. Veritabanınız bir gün okunursa, özetlenmiş anahtarlar okuyanın hiçbir işine yaramaz.

Özellikler

Hex, Base64URL, Base62 ve UUID v4
128 ile 512 bit arası entropi
Stripe ve GitHub'ın yaptığı gibi özel ön ek
Tek seferde 50 anahtara kadar üretim
crypto.getRandomValues kullanır, Math.random asla
Her anahtarın yanında karakter uzunluğu
Hiçbir şey yüklenmez, saklanmaz veya kaydedilmez
Ücretsiz, üyelik gerekmez

Sıkça Sorulan Sorular

Tarayıcının kriptografik güvenli rastgele kaynağı olan crypto.getRandomValues'tan gelirler; gerçek oturum token'ları da aynı kaynakla üretilir. Math.random birkaç çıktıdan tahmin edilebilir ve burada hiç kullanılmaz.

256 bit, yani 32 bayt standart cevaptır ve tahmin edilmesine gerçekçi bir ihtimal bırakmaz. 128 bitin altı gözden geçirilmeye değer. Karakter uzunluğu kodlamaya bağlıdır: 32 bayt hex'te 64 karakterdir ama Base64URL'de sadece 43.

İki sebeple. Sızan bir dizenin ne olduğunu bir bakışta anlarsınız ve gizli anahtar tarayıcıları anahtarlarınızı herkese açık depolarda tanıyabilir. GitHub taraması tam olarak ghp_ tanınabilir bir desen olduğu için çalışıyor.

Anahtarın kendisini değil SHA-256 özetini saklayın. İstek geldiğinde gelen anahtarı özetleyip özete bakın. Kullanıcılar listedeki anahtarlarını ayırt edebilsin diye ön eki ve son dört karakteri düz metin tutabilirsiniz.

Üretimin kendisi sağlamdır ve sekmenizden hiçbir şey çıkmaz. Düşünmeniz gereken, anahtarı ürettiğiniz ekran ve sonra nereye yapıştırdığınız. Otomatik sistemlerde anahtarları onları veren sunucuda üretin.

Sadece harf ve rakam içerir, yani kaçırılacak karakter yoktur ve kabuk, URL ya da CSV dosyası bozamaz. Anahtar öngörülemeyen yerlerden kopyalanıp taşınacaksa iyi bir varsayılandır.

Dördüncü sürüm bir UUID 122 rastgele bit taşır, entropi olarak yeterli. Sorun şu ki UUID'ler alışkanlıkla gizli değil kimlik gibi görülür, o yüzden insanlar loglara rahatça yazar. Anahtar olarak kullanacaksanız ekibinizin bunun bir sır olduğunu bilmesi gerekir.

İhtiyaç duymadan önce bir değiştirme yolunuz olsun. Aynı anda iki anahtarı geçerli sayın ki müşteri kesintisiz geçebilsin, sızıntı şüphesinde ise hemen iptal edin. Sabit bir takvimden çok, hızlı değiştirebiliyor olmak önemli.

Özel Bir Araç veya Uygulamaya mı İhtiyacınız Var?

Üretim kalitesinde web uygulamaları, SaaS platformları ve geliştirici araçları oluşturuyoruz. Projeniz hakkında konuşalım.

veya ücretsiz görüşme ayarlayın