secure token बनाएं
session/API/CSRF values बनाएं, safe token report copy करें, hashes मिलाएं और identifiers सही चुनें.
परीक्षण secrets, nonce और अस्थायी पहुंच के लिए hex, Base64 और URL-safe random tokens बनाएं.
इनपुट / नतीजा
इनपुट, आउटपुट और कॉपी क्रियाएं इसी मुख्य हिस्से में हैं. उदाहरण और जांच नीचे अलग रखे गए हैं.
लोकल सेशन
इनपुट स्थिति केवल इस ब्राउज़र में रहती है, ताकि बिना खाते के पिछला काम लौटाया जा सके.
मुख्य इनपुट/आउटपुट पूरा होने के बाद ही उदाहरण, जांच सूची और संबंधित साधन खोलें.
secure token बनाएं
session/API/CSRF values बनाएं, safe token report copy करें, hashes मिलाएं और identifiers सही चुनें.
सुरक्षित पासवर्ड handoff बनाएं
पासवर्ड या passphrase बनाएं, secret value बिना रिपोर्ट कॉपी करें, फिर token और hash सही चुनें.
पासवर्ड या passphrase बनाएं और secret value छिपाकर रिपोर्ट कॉपी करें.
API, session, CSRF या webhook secrets के लिए password reuse के बजाय random tokens इस्तेमाल करें.
Hash या HMAC को checksum और signature workflow के लिए ही रखें, password storage के लिए नहीं.
कॉपी से पहले
आम असफल स्थितियां
संबंधित टूल
गाइड
मुख्य इनपुट/आउटपुट पूरा होने के बाद ही उदाहरण, जांच सूची और संबंधित साधन खोलें.
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenToken उदाहरण
Secret कॉपी करने से पहले entropy, encoded length, URL safety और उपयोग जांचें.
Entropy अनुमान
256 bits
बहुत मजबूत
Encoded length
0
उपयोग
Session या refresh token
URL safe
हां
Padding
लागू नहीं
Local बना
हां
Random token report
Generated token value शामिल किए बिना safe token handoff report copy करें.
Format
Hex
बाइट
32
Entropy अनुमान
256 bits
Encoded length
0
उपयोग
Session या refresh token
URL safe
हां
Padding
लागू नहीं
Token शामिल
नहीं, सिर्फ token metrics, format और intended use शामिल हैं.
Secret handling checklist
# Random token report
- जांच समय: Browser copy time
- Format: Hex
- बाइट: 32
- Entropy अनुमान: 256 bits
- Encoded length: 0
- उपयोग: Session या refresh token
- URL safe: हां
- Padding: लागू नहीं
- Token शामिल: नहीं, सिर्फ token metrics, format और intended use शामिल हैं.
## Review notes
- Browser crypto से local generate होता है. असली secrets को secret manager या password manager में रखें.
## Secret handling checklist
- Access share करने से पहले production secrets को secret manager या password manager में रखें.
- Token कहां इस्तेमाल है लिखें ताकि बाद में rotate या revoke किया जा सके.
- Links, cookies, headers और path segments के लिए URL-safe format इस्तेमाल करें.
- Production tokens को logs, tickets, analytics या screenshots में paste न करें.
- UUIDs को सिर्फ identifiers के लिए इस्तेमाल करें; secrets के लिए random tokens इस्तेमाल करें.कॉपी के लिए तैयार नतीजा
नतीजा यहां दिखेगा.