随机密钥工具
随机 Secret 生成器
为应用、API、Session、JWT 签名与环境变量生成随机且不可预测的 Secret Key,全部过程在浏览器本地完成。
生成密钥
安全、随机、本地生成。
安全
输出格式:自定义字符集
配置
32 字符
864128
什么是随机 Secret 生成器?
随机 Secret 生成器用于创建不可预测的字符串,服务于软件认证、签名、加密与会话保护。它不同于面向人类记忆的密码生成器,随机 Secret Key 主要供机器使用,应保存到密钥管理器中。
为什么在这里生成随机 Secret?
Web Crypto API
浏览器通过 crypto.getRandomValues() 提供加密级随机数。
默认保护隐私
生成值留在浏览器本地,不需要注册、上传,也不会写入服务器日志。
格式灵活
可选择字符、Base64 或十六进制输出,适配不同框架与配置要求。
随机 Secret 应该多长?
根据框架或算法要求选择长度,并为每个环境和凭证使用不同的随机值。
32 个字符或字节
适合通用应用 Secret、Session 值和许多 API 凭证,是稳妥的起点。
48–64 个字符或字节
适合敏感系统、高价值 API 访问和更高强度的 JWT 算法。
128 个字符或字节
平台允许更长值时使用,为熵提供更充足的余量。
随机 Secret 生成器常见问题
这个随机 Secret 生成器安全吗?
工具使用 Web Crypto API 的 crypto.getRandomValues() 生成加密级随机值。生成过程在浏览器本地完成,不会把密钥发送到服务器。
这些随机 Secret 可以用于生产环境吗?
可以,但要正确保存并遵循使用它的框架或算法要求。请将 Secret 放在环境变量或专用密钥管理器中,不要提交到源码仓库。
随机 Secret 和 API Key 有什么区别?
随机 Secret 描述的是值的生成方式,API Key 描述的是用于识别 API 客户端的凭证。需要客户端权限、范围和撤销能力时,请使用 API Key 生成器。
