Willekeurige API-keygenerator

Genereer sleutels op de server met de cryptografisch veilige functies van PHP. Kies hex, base64url, alfanumeriek of UUIDv4, stel 8–128 willekeurige tekens in en voeg eventueel een voorvoegsel zoals sk_live_ toe. De instellingen en het voorvoegsel worden naar de server gestuurd; de gegenereerde waarden komen terug op deze pagina.

Hoe je een API-sleutel genereert

  1. 1

    Kies de uitvoerlengte

    Stel 8–128 willekeurige tekens in. Een UUIDv4 telt altijd 36 tekens, dus daarbij is deze instelling uitgeschakeld.

  2. 2

    Kies het formaat

    Kies hex, base64url, alfanumerieke tekens of UUIDv4.

  3. 3

    Voeg een voorvoegsel toe als u wilt

    Een voorvoegsel als sk_test_ helpt u om gelekte sleutels te identificeren in logbestanden en bij het scannen van GitHub.

  4. 4

    Genereren en kopiëren

    Klik op 'Regenereren' tot u een favoriete sleutelform heeft gevonden; kopieer deze en sla hem op in uw geheime manager.

Veilige willekeur op de server

PHP maakt de waarden op de server met random_bytes() en random_int(). Beide functies zijn bedoeld voor cryptografisch veilige willekeur. Dit is dus geen browser-only tool.

Formaat Uitvoertekens Lengte
Hex 0-9 a-f 8–128 tekens
Alfanumeriek 0-9 A-Z a-z 8–128 tekens
Base64url A-Z a-z 0-9 - _ 8–128 tekens
UUIDv4 Hexcijfers en streepjes Vast 36 tekens

Een hexwaarde van 32 tekens bevat 128 willekeurige bits. Een alfanumerieke of base64url-waarde van 22 tekens bevat ongeveer 131–132 willekeurige bits. UUIDv4 bevat 122 willekeurige bits doordat versie en variant vastliggen.

Bewaar API-sleutels bij voorkeur alleen als hash, gebruik herkenbare omgevingsprefixen en roteer sleutels zonder de oude voortijdig in te trekken.

Veelgestelde vragen

Elk hexteken draagt 4 bits, dus 32 tekens bevatten 128 willekeurige bits. UUIDv4 is eveneens 128 bits lang, maar slechts 122 bits zijn willekeurig doordat versie en variant vastliggen.

Nee. Haash het met SHA-256 of Argon2 voordat u het opslaat. Wanneer een API-aanvraagsteller de sleutel overhandigt, haash de doorgegeven sleutel en vergelijk deze met de geleverde waarde. Als uw database lekken vertoont, krijgt de aanvaller alleen de gehashde waarden.

Ja. Het voorvoegsel is beperkt tot 64 tekens en komt vóór het willekeurige deel. Gebruik het alleen om sleuteltype of omgeving aan te geven.

De site genereert de waarden op de server met random_bytes() en random_int() van PHP. Instellingen en het optionele voorvoegsel worden naar de server gestuurd.

Gerelateerde tools

Tool beschikbaar in andere talen