보안 토큰 생성
session/API/CSRF 값을 만들고 안전한 token 리포트를 복사한 뒤 hash를 비교하며 식별자를 의도에 맞게 고릅니다.
hex, Base64, URL-safe 랜덤 토큰을 만들어 nonce, 테스트 secret, 임시 접근값에 사용합니다.
입력 / 출력
입력, 출력, 복사 작업은 이 영역에 모았습니다. 예제와 검토 내용은 아래에서 따로 확인합니다.
로컬 세션
입력 상태를 이 브라우저에만 저장해 계정 없이 마지막 작업을 복원할 수 있습니다.
기본 입력/출력 흐름이 끝난 뒤 필요한 예제, 확인 목록, 관련 도구만 펼쳐 봅니다.
보안 토큰 생성
session/API/CSRF 값을 만들고 안전한 token 리포트를 복사한 뒤 hash를 비교하며 식별자를 의도에 맞게 고릅니다.
안전한 비밀번호 인수인계
비밀번호나 암호구문을 만들고 비밀값 없는 리포트를 복사한 뒤 token과 hash를 의도에 맞게 고릅니다.
비밀번호나 암호구문을 생성하고 비밀값을 노출하지 않는 리포트를 복사합니다.
API, session, CSRF, webhook secret에는 비밀번호 재사용 대신 random token을 사용합니다.
hash나 HMAC은 checksum과 signature workflow에만 쓰고 비밀번호 저장에는 쓰지 않습니다.
복사 전 확인
흔한 실패 사례
관련 도구
가이드
기본 입력/출력 흐름이 끝난 뒤 필요한 예제, 확인 목록, 관련 도구만 펼쳐 봅니다.
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF token토큰 예제
비밀값을 복사하기 전에 entropy, 인코딩 길이, URL 안전성, 사용처를 확인합니다.
엔트로피 추정
256 bits
매우 강함
인코딩 길이
0
사용처
세션 또는 refresh 토큰
URL 안전
예
패딩
해당 없음
로컬 생성
예
Random token 리포트
생성된 토큰 값 없이 안전한 token handoff 리포트를 복사합니다.
형식
Hex
바이트
32
엔트로피 추정
256 bits
인코딩 길이
0
사용처
세션 또는 refresh 토큰
URL 안전
예
패딩
해당 없음
토큰 포함
아니요, 토큰 지표, 형식, 사용처만 포함합니다.
Secret 처리 체크리스트
# Random token 리포트
- 확인 시각: 브라우저 복사 시각
- 형식: Hex
- 바이트: 32
- 엔트로피 추정: 256 bits
- 인코딩 길이: 0
- 사용처: 세션 또는 refresh 토큰
- URL 안전: 예
- 패딩: 해당 없음
- 토큰 포함: 아니요, 토큰 지표, 형식, 사용처만 포함합니다.
## 검토 메모
- 브라우저 crypto로 로컬 생성됩니다. 실제 secret은 secret manager나 password manager에 보관하세요.
## Secret 처리 체크리스트
- production secret은 접근을 공유하기 전에 secret manager나 password manager에 보관하세요.
- 나중에 회전하거나 폐기할 수 있도록 토큰 사용 위치를 기록하세요.
- 링크, 쿠키, 헤더, path segment에는 URL-safe 형식을 사용하세요.
- production token을 로그, 티켓, analytics, 스크린샷에 붙여넣지 마세요.
- UUID는 식별자에만 쓰고 secret에는 random token을 사용하세요.복사 가능한 출력
출력이 여기에 표시됩니다.