إنشاء رمز آمن
انشئ قيم session/API/CSRF وانسخ تقرير token آمنا وقارن hashes واختر المعرفات بعناية.
أنشئ رموزا عشوائية بصيغ hex وBase64 وURL-safe لاختبار الأسرار وnonce والوصول المؤقت.
الإدخال / الناتج
يبقى الإدخال والناتج وإجراءات النسخ في هذه المساحة الرئيسية. الأمثلة والفحوصات مفصولة أدناه.
جلسة محلية
تحفظ حالة الإدخال في هذا المتصفح فقط لاستعادة آخر عمل دون حساب.
افتح الأمثلة وقوائم الفحص والأدوات المرتبطة بعد انتهاء مسار الإدخال والناتج الأساسي.
إنشاء رمز آمن
انشئ قيم session/API/CSRF وانسخ تقرير token آمنا وقارن hashes واختر المعرفات بعناية.
إنشاء تسليم كلمة مرور آمن
أنشئ كلمة مرور أو عبارة مرور وانسخ تقريرا دون قيمة السر ثم اختر token وhash بعناية.
أنشئ كلمة مرور أو عبارة مرور وانسخ تقريرا دون كشف قيمة السر.
استخدم random tokens لأسرار API وsession وCSRF وwebhook بدلا من إعادة استخدام كلمات المرور.
استخدم hashes أو HMAC فقط للـ checksum والتواقيع، وليس لتخزين كلمات المرور.
قبل النسخ
حالات فشل شائعة
أدوات مرتبطة
الأدلة
افتح الأمثلة وقوائم الفحص والأدوات المرتبطة بعد انتهاء مسار الإدخال والناتج الأساسي.
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenأمثلة token
افحص entropy وطول الترميز وأمان URL والغرض قبل نسخ secret.
تقدير entropy
256 bits
ممتاز
طول الترميز
0
الغرض
Token جلسة أو refresh
آمن للـ URL
نعم
Padding
غير منطبق
أنشئ محليا
نعم
تقرير token عشوائي
انسخ تقرير تسليم آمن دون تضمين قيمة token المنشأة.
التنسيق
Hex
بايت
32
تقدير entropy
256 bits
طول الترميز
0
الغرض
Token جلسة أو refresh
آمن للـ URL
نعم
Padding
غير منطبق
token مضمن
لا، يتضمن فقط مقاييس token والتنسيق والغرض.
قائمة التعامل مع secret
# تقرير token عشوائي
- تم الفحص في: وقت النسخ في المتصفح
- التنسيق: Hex
- بايت: 32
- تقدير entropy: 256 bits
- طول الترميز: 0
- الغرض: Token جلسة أو refresh
- آمن للـ URL: نعم
- Padding: غير منطبق
- token مضمن: لا، يتضمن فقط مقاييس token والتنسيق والغرض.
## ملاحظات الفحص
- ينشأ محليا باستخدام crypto في المتصفح. خزّن الأسرار الحقيقية في secret manager أو password manager.
## قائمة التعامل مع secret
- خزّن اسرار production في secret manager أو password manager قبل مشاركة أي وصول.
- سجل مكان استخدام token حتى يمكن تدويره أو إلغاؤه لاحقا.
- استخدم تنسيق URL-safe للروابط والكوكيز والheaders وأجزاء المسار.
- لا تلصق production tokens في logs أو tickets أو analytics أو screenshots.
- استخدم UUIDs كمعرفات فقط؛ استخدم random tokens للاسرار.ناتج جاهز للنسخ
سيظهر الناتج هنا.