生成安全 token
创建 session/API/CSRF 值,复制安全 token 报告,比较 hash,并按用途选择标识符。
生成 hex、Base64 和 URL-safe 随机令牌,用于测试密钥、nonce 和临时访问值。
输入 / 输出
输入、输出和复制操作集中在这个主区域。示例和检查内容放在下方。
本地会话
输入状态只保存在此浏览器中,可在无账号时恢复上次工作区。
完成主要输入/输出流程后,再打开需要的示例、检查清单和相关工具。
生成安全 token
创建 session/API/CSRF 值,复制安全 token 报告,比较 hash,并按用途选择标识符。
创建安全密码交接
生成密码或密码短语,复制不含密钥值的报告,再按用途选择 token 和 hash。
生成密码或密码短语,并复制不暴露密钥值的报告。
API、session、CSRF 或 webhook 密钥使用 random token,不复用密码。
Hash 或 HMAC 只用于 checksum 和 signature workflow,不用于密码存储。
复制前检查
常见失败情况
相关工具
指南
完成主要输入/输出流程后,再打开需要的示例、检查清单和相关工具。
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenToken 示例
复制 secret 前检查 entropy、编码长度、URL 安全性和用途。
熵估算
256 bits
极强
编码长度
0
用途
会话或 refresh token
URL 安全
是
Padding
不适用
本地生成
是
Random token 报告
复制安全的 token 交接报告,不包含生成的 token 值。
格式
Hex
字节
32
熵估算
256 bits
编码长度
0
用途
会话或 refresh token
URL 安全
是
Padding
不适用
包含 token
否,只包含 token 指标、格式和用途。
Secret 处理清单
# Random token 报告
- 检查时间: 浏览器复制时间
- 格式: Hex
- 字节: 32
- 熵估算: 256 bits
- 编码长度: 0
- 用途: 会话或 refresh token
- URL 安全: 是
- Padding: 不适用
- 包含 token: 否,只包含 token 指标、格式和用途。
## 检查提示
- 使用浏览器 crypto 本地生成。真实 secret 请存入 secret manager 或 password manager。
## Secret 处理清单
- 分享任何访问前,把生产 secret 存入 secret manager 或 password manager。
- 记录 token 用在哪里,便于以后轮换或撤销。
- 链接、cookie、header 和路径片段请使用 URL-safe 格式。
- 不要把生产 token 粘贴到日志、工单、analytics 或截图。
- UUID 只用于标识符;secret 使用 random token。可复制输出
输出会显示在这里。