Kriptografik rastgele API anahtarları üretin: hex, Base64URL, Base62 veya UUID v4, istediğiniz ön ekle.
Anahtarlar tarayıcının crypto.getRandomValues kaynağından gelir, gerçek kimlik bilgileri için kullanılan kaynağın aynısı. Math.random hiç devreye girmez.
Sunucunuzda anahtarın kendisini değil özetini saklayın, tam değeri kullanıcıya yalnızca bir kez gösterin.
Base64URL kısadır ve URL ile başlıklarda sorun çıkarmaz. Hex loglarda okunması kolaydır. Base62 hiç noktalama içermez. Anahtar aynı zamanda veritabanı kimliğiyse doğru seçim UUID v4'tür.
32 bayt, yani 256 bit, makul varsayılandır. sk_live_ gibi bir ön ek, loga düşen bir anahtarın ne tür olduğunu ve hangi ortama ait olduğunu ilk bakışta belli eder.
Tam anahtarı kullanıcıya bir kez gösterin, sonra sadece özetini saklayın. Veritabanınız bir gün okunursa, özetlenmiş anahtarlar okuyanın hiçbir işine yaramaz.
Tarayıcının kriptografik güvenli rastgele kaynağı olan crypto.getRandomValues'tan gelirler; gerçek oturum token'ları da aynı kaynakla üretilir. Math.random birkaç çıktıdan tahmin edilebilir ve burada hiç kullanılmaz.
256 bit, yani 32 bayt standart cevaptır ve tahmin edilmesine gerçekçi bir ihtimal bırakmaz. 128 bitin altı gözden geçirilmeye değer. Karakter uzunluğu kodlamaya bağlıdır: 32 bayt hex'te 64 karakterdir ama Base64URL'de sadece 43.
İki sebeple. Sızan bir dizenin ne olduğunu bir bakışta anlarsınız ve gizli anahtar tarayıcıları anahtarlarınızı herkese açık depolarda tanıyabilir. GitHub taraması tam olarak ghp_ tanınabilir bir desen olduğu için çalışıyor.
Anahtarın kendisini değil SHA-256 özetini saklayın. İstek geldiğinde gelen anahtarı özetleyip özete bakın. Kullanıcılar listedeki anahtarlarını ayırt edebilsin diye ön eki ve son dört karakteri düz metin tutabilirsiniz.
Üretimin kendisi sağlamdır ve sekmenizden hiçbir şey çıkmaz. Düşünmeniz gereken, anahtarı ürettiğiniz ekran ve sonra nereye yapıştırdığınız. Otomatik sistemlerde anahtarları onları veren sunucuda üretin.
Sadece harf ve rakam içerir, yani kaçırılacak karakter yoktur ve kabuk, URL ya da CSV dosyası bozamaz. Anahtar öngörülemeyen yerlerden kopyalanıp taşınacaksa iyi bir varsayılandır.
Dördüncü sürüm bir UUID 122 rastgele bit taşır, entropi olarak yeterli. Sorun şu ki UUID'ler alışkanlıkla gizli değil kimlik gibi görülür, o yüzden insanlar loglara rahatça yazar. Anahtar olarak kullanacaksanız ekibinizin bunun bir sır olduğunu bilmesi gerekir.
İhtiyaç duymadan önce bir değiştirme yolunuz olsun. Aynı anda iki anahtarı geçerli sayın ki müşteri kesintisiz geçebilsin, sızıntı şüphesinde ise hemen iptal edin. Sabit bir takvimden çok, hızlı değiştirebiliyor olmak önemli.
Ücretsiz çevrimiçi UUID v4 ve v7 oluşturucu. Büyük harf ve tiresiz biçimlendirmeyle toplu oluşturma. Kriptografik olarak güvenli ve tarayıcınızda üretilir.
Aracı AçKayıt gerektirmeyen çevrimiçi şifre oluşturucu. Özelleştirilebilir uzunluk ve karakter setleriyle güçlü, rastgele şifreler oluşturun. Yerel olarak üretilir ve saklanmaz.
Aracı AçBir mesajı gizli anahtarla imzalayın: SHA-1, SHA-256, SHA-384 veya SHA-512. Hex ve Base64 çıktı.
Aracı Aç