随机密钥生成器面向开发者,用加密安全随机数在浏览器本地生成 Secret / Key,支持 Hex、Base64、Base64URL 与多种长度,密钥不会上传或保存。
它和密码生成器有什么区别?
密码生成器面向普通用户,用来生成登录用的密码。
随机密钥生成器面向开发者,用来生成程序里使用的随机串,例如 API Secret、JWT Secret、Webhook Secret 等。
输出格式怎么选?
三种格式都由同一份随机字节编码而来,安全性相同,只是表示方式不同。
- Hex:只含 0-9 与 a-f,适合大多数配置项,兼容性最好
- Base64:字符更紧凑,同样的随机字节长度下字符串更短
- Base64URL:把 + / 换成 - _ 并去掉 = 填充,适合放在 URL 或文件名里
长度(bit)意味着什么?
长度以 bit 为单位,表示随机数的信息量。bit 数越大,可能的取值越多,越难被猜中。
同时页面会显示对应的字节数,例如 256 bit = 32 bytes。
- 128 bit:够用的下限,常用于兼容性要求高的场景
- 256 bit:通用推荐值,兼顾安全与长度
- 512 bit:需要更长随机串时使用
常见使用场景
随机密钥常用于需要「不可预测」的字符串的场合,例如:
- API Secret / Access Token
- JWT 签名密钥
- Webhook 校验 Secret
- AES 等对称加密的密钥材料
- 环境变量中的 Secret
安全提示
生成结果仅存在于当前页面,关闭页面后不再保留;请把它保存到安全的密钥管理系统或环境变量中。
不要把它写进前端代码、公开仓库或聊天记录;不同用途请使用不同的密钥。