安全なトークンを生成
session/API/CSRF値を作り、安全なtokenレポートをコピーして、hashを比較し、識別子を用途に合わせて選びます。
hex、Base64、URL-safe の random token を生成し、nonce、test secret、一時アクセス値に使います。
入力 / 出力
入力、出力、コピー操作をこの領域にまとめています。例と確認項目は下に分けています。
ローカルセッション
入力状態はこのブラウザだけに保存され、アカウントなしで前回の作業を復元できます。
基本の入力/出力が終わってから、必要な例、確認リスト、関連ツールだけを開きます。
安全なトークンを生成
session/API/CSRF値を作り、安全なtokenレポートをコピーして、hashを比較し、識別子を用途に合わせて選びます。
安全なパスワード引き継ぎ
パスワードまたはパスフレーズを作り、秘密値を含まないレポートをコピーし、tokenとhashを用途に合わせて選びます。
パスワードまたはパスフレーズを生成し、秘密値を露出しないレポートをコピーします。
API、session、CSRF、webhook secretにはパスワード再利用ではなくrandom tokenを使います。
hashやHMACはchecksumとsignature workflowだけに使い、パスワード保存には使いません。
コピー前の確認
よくある失敗例
関連ツール
ガイド
基本の入力/出力が終わってから、必要な例、確認リスト、関連ツールだけを開きます。
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenトークン例
secretをコピーする前に entropy、エンコード長、URL安全性、用途を確認します。
エントロピー推定
256 bits
非常に強い
エンコード長
0
用途
セッションまたはrefresh token
URL安全
はい
パディング
該当なし
ローカル生成
はい
Random tokenレポート
生成されたtoken値を含めず、安全なtoken handoffレポートをコピーします。
形式
Hex
バイト
32
エントロピー推定
256 bits
エンコード長
0
用途
セッションまたはrefresh token
URL安全
はい
パディング
該当なし
Tokenを含む
いいえ、token指標、形式、用途だけを含めます。
Secret処理チェックリスト
# Random tokenレポート
- 確認時刻: ブラウザーコピー時刻
- 形式: Hex
- バイト: 32
- エントロピー推定: 256 bits
- エンコード長: 0
- 用途: セッションまたはrefresh token
- URL安全: はい
- パディング: 該当なし
- Tokenを含む: いいえ、token指標、形式、用途だけを含めます。
## 確認メモ
- ブラウザcryptoでローカル生成します。本番secretはsecret managerまたはpassword managerに保存してください。
## Secret処理チェックリスト
- production secretはアクセス共有前にsecret managerまたはpassword managerへ保存します。
- 後でrotationまたはrevokeできるようtokenの使用場所を記録します。
- リンク、Cookie、header、path segmentにはURL-safe形式を使います。
- production tokenをlog、ticket、analytics、screenshotに貼り付けないでください。
- UUIDは識別子だけに使い、secretにはrandom tokenを使います。コピー用の出力
出力はここに表示されます。