Buat token aman
Buat nilai session/API/CSRF, salin laporan token aman, bandingkan hash, dan pilih identifier dengan sadar.
Buat token acak hex, Base64, dan URL-safe untuk rahasia uji, nonce, dan akses sementara.
Masukan / Hasil
Masukan, hasil, dan aksi salin ada di area utama ini. Contoh dan pemeriksaan dipisahkan di bawah.
Sesi lokal
Status masukan disimpan hanya di browser ini agar pekerjaan terakhir bisa dipulihkan tanpa akun.
Buka contoh, pemeriksaan, dan alat terkait setelah alur masukan dan hasil selesai.
Buat token aman
Buat nilai session/API/CSRF, salin laporan token aman, bandingkan hash, dan pilih identifier dengan sadar.
Buat handoff password aman
Buat password atau frasa sandi, salin laporan tanpa nilai rahasia, lalu pilih token dan hash dengan sadar.
Buat password atau frasa sandi lalu salin laporan tanpa nilai rahasia.
Gunakan random token untuk rahasia API, session, CSRF, atau webhook, bukan memakai ulang password.
Gunakan hash atau HMAC hanya untuk checksum dan signature, bukan penyimpanan password.
Sebelum menyalin
Kegagalan umum
Alat terkait
Panduan
Buka contoh, pemeriksaan, dan alat terkait setelah alur masukan dan hasil selesai.
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenContoh token
Periksa entropi, panjang encode, keamanan URL, dan tujuan pakai sebelum menyalin rahasia.
Estimasi entropi
256 bits
Sangat kuat
Panjang encode
0
Tujuan pakai
Token sesi atau refresh
Aman untuk URL
Ya
Padding
Tidak berlaku
Dibuat lokal
Ya
Laporan token acak
Salin laporan handoff aman tanpa menyertakan nilai token yang dibuat.
Format
Hex
Byte
32
Estimasi entropi
256 bits
Panjang encode
0
Tujuan pakai
Token sesi atau refresh
Aman untuk URL
Ya
Padding
Tidak berlaku
Token disertakan
Tidak, hanya metrik token, format, dan tujuan pakai yang disertakan.
Checklist penanganan secret
# Laporan token acak
- Dicek pada: Waktu salin browser
- Format: Hex
- Byte: 32
- Estimasi entropi: 256 bits
- Panjang encode: 0
- Tujuan pakai: Token sesi atau refresh
- Aman untuk URL: Ya
- Padding: Tidak berlaku
- Token disertakan: Tidak, hanya metrik token, format, dan tujuan pakai yang disertakan.
## Catatan tinjauan
- Dibuat lokal dengan crypto browser. Simpan rahasia asli di secret manager atau password manager.
## Checklist penanganan secret
- Simpan rahasia produksi di secret manager atau password manager sebelum membagikan akses.
- Catat tempat token dipakai agar bisa dirotasi atau dicabut nanti.
- Gunakan format URL-safe untuk link, cookie, header, dan segmen path.
- Jangan tempel token produksi ke log, tiket, analytics, atau screenshot.
- Gunakan UUID hanya sebagai identifier; gunakan random token untuk secret.Hasil siap disalin
Hasil akan muncul di sini.