產生安全 token
建立 session/API/CSRF 值,複製安全 token 報告,比對 hash,並依用途選擇識別符。
產生 hex、Base64 與 URL-safe 隨機令牌,用於測試密鑰、nonce 與臨時存取值。
輸入 / 輸出
輸入、輸出與複製操作集中在這個主要區域。範例和檢查內容放在下方。
本機工作階段
輸入狀態只保存在此瀏覽器中,可在無帳號時恢復上次工作區。
完成主要輸入/輸出流程後,再開啟需要的範例、檢查清單與相關工具。
產生安全 token
建立 session/API/CSRF 值,複製安全 token 報告,比對 hash,並依用途選擇識別符。
建立安全密碼交接
產生密碼或密碼短語,複製不含密鑰值的報告,再依用途選擇 token 與 hash。
產生密碼或密碼短語,並複製不暴露密鑰值的報告。
API、session、CSRF 或 webhook 密鑰使用 random token,不重用密碼。
Hash 或 HMAC 只用於 checksum 與 signature workflow,不用於密碼儲存。
複製前檢查
常見失敗情況
相關工具
指南
完成主要輸入/輸出流程後,再開啟需要的範例、檢查清單與相關工具。
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenToken 範例
複製 secret 前檢查 entropy、編碼長度、URL 安全性與用途。
熵估算
256 bits
極強
編碼長度
0
用途
Session 或 refresh token
URL 安全
是
Padding
不適用
本地產生
是
Random token 報告
複製安全的 token 交接報告,不包含產生的 token 值。
格式
Hex
位元組
32
熵估算
256 bits
編碼長度
0
用途
Session 或 refresh token
URL 安全
是
Padding
不適用
包含 token
否,只包含 token 指標、格式與用途。
Secret 處理清單
# Random token 報告
- 檢查時間: 瀏覽器複製時間
- 格式: Hex
- 位元組: 32
- 熵估算: 256 bits
- 編碼長度: 0
- 用途: Session 或 refresh token
- URL 安全: 是
- Padding: 不適用
- 包含 token: 否,只包含 token 指標、格式與用途。
## 檢查提示
- 使用瀏覽器 crypto 本機產生。真實 secret 請存入 secret manager 或 password manager。
## Secret 處理清單
- 分享任何存取前,把 production secret 存入 secret manager 或 password manager。
- 記錄 token 用在哪裡,方便日後輪換或撤銷。
- 連結、cookie、header 與路徑片段請使用 URL-safe 格式。
- 不要把 production token 貼到 log、ticket、analytics 或截圖。
- UUID 只用於識別符;secret 使用 random token。可複製輸出
輸出會顯示在這裡。