Tạo token an toàn
Tạo giá trị session/API/CSRF, sao chép báo cáo token an toàn, so sánh hash và chọn định danh đúng mục đích.
Tạo token ngẫu nhiên dạng hex, Base64 và URL-safe cho bí mật thử nghiệm, nonce và truy cập tạm thời.
Nhập / Kết quả
Đầu vào, kết quả và thao tác sao chép nằm trong vùng chính này. Ví dụ và kiểm tra được tách xuống dưới.
Phiên cục bộ
Trạng thái nhập chỉ lưu trong trình duyệt này để khôi phục lần làm việc trước mà không cần tài khoản.
Chỉ mở ví dụ, danh sách kiểm tra và công cụ liên quan sau khi hoàn tất luồng đầu vào/kết quả.
Tạo token an toàn
Tạo giá trị session/API/CSRF, sao chép báo cáo token an toàn, so sánh hash và chọn định danh đúng mục đích.
Tạo bàn giao mật khẩu an toàn
Tạo mật khẩu hoặc cụm mật khẩu, sao chép báo cáo không có giá trị bí mật, rồi chọn token và hash đúng mục đích.
Tạo mật khẩu hoặc cụm mật khẩu rồi sao chép báo cáo không lộ giá trị bí mật.
Dùng random token cho bí mật API, session, CSRF hoặc webhook thay vì dùng lại mật khẩu.
Chỉ dùng hash hoặc HMAC cho checksum và chữ ký, không dùng để lưu mật khẩu.
Trước khi sao chép
Lỗi thường gặp
Công cụ liên quan
Hướng dẫn
Chỉ mở ví dụ, danh sách kiểm tra và công cụ liên quan sau khi hoàn tất luồng đầu vào/kết quả.
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenVí dụ token
Kiểm tra entropy, độ dài mã hóa, an toàn URL và mục đích dùng trước khi sao chép secret.
Ước tính entropy
256 bits
Rất mạnh
Độ dài mã hóa
0
Mục đích dùng
Token phiên hoặc refresh
An toàn URL
Có
Padding
Không áp dụng
Tạo cục bộ
Có
Báo cáo token ngẫu nhiên
Sao chép báo cáo bàn giao an toàn, không kèm giá trị token đã tạo.
Định dạng
Hex
Byte
32
Ước tính entropy
256 bits
Độ dài mã hóa
0
Mục đích dùng
Token phiên hoặc refresh
An toàn URL
Có
Padding
Không áp dụng
Bao gồm token
Không, chỉ gồm chỉ số token, định dạng và mục đích dùng.
Checklist xử lý secret
# Báo cáo token ngẫu nhiên
- Kiểm tra lúc: Thời điểm sao chép trên trình duyệt
- Định dạng: Hex
- Byte: 32
- Ước tính entropy: 256 bits
- Độ dài mã hóa: 0
- Mục đích dùng: Token phiên hoặc refresh
- An toàn URL: Có
- Padding: Không áp dụng
- Bao gồm token: Không, chỉ gồm chỉ số token, định dạng và mục đích dùng.
## Ghi chú kiểm tra
- Tạo cục bộ bằng crypto của trình duyệt. Secret thật nên lưu trong secret manager hoặc password manager.
## Checklist xử lý secret
- Lưu gia tri bao mat dung that trong secret manager hoặc password manager trước khi chia sẻ quyền truy cập.
- Ghi lại nơi token được dùng để có thể xoay vòng hoặc thu hồi sau này.
- Dùng định dạng URL-safe cho link, cookie, header và đoạn path.
- Không dán token production vào log, ticket, analytics hoặc ảnh chụp màn hình.
- Chỉ dùng UUID làm định danh; dùng random token cho secret.Kết quả sẵn sàng sao chép
Kết quả sẽ hiển thị tại đây.