IT

Генератор API-токенов, refresh-токенов и кодов

Сгенерируйте API-токены, refresh-токены, session ID, CSRF, NanoID и короткие коды через Web Crypto. Можно задать префикс, длину и количество.

Бесплатно и без регистрации

Основные параметры

Задайте исходные данные - результат обновится автоматически.

Тип токена

Готовим результат…

Инструмент был полезен?

Справочник по расчёту

Об инструменте

Что делает этот инструмент

Один экран для всех типичных идентификаторов, которые нужны разработчику: API-ключи, refresh-токены, сессионные ID, CSRF-токены, UUID и NanoID. Каждый создаётся криптостойким способом прямо в браузере, можно скопировать конкретный токен или всю партию сразу.

  • Девять форматов в одном инструменте - от 6-значного OTP до 64-байтного refresh-токена.

  • Поддержка префиксов в стиле Stripe (sk_, pk_, whsec_) - токен сразу узнаётся в логах.

  • Под капотом - crypto.getRandomValues, как у Web Crypto API.

  • Для каждого формата энтропия вычисляется из фактического числа случайных байт или размера равномерного пространства.

Шаг за шагом

Как пользоваться

  1. Выберите формат: API-ключ, refresh-токен, UUID v4, NanoID или короткий код.
  2. При желании добавьте префикс - он не повлияет на длину энтропии, но поможет в отладке.
  3. Укажите количество - пригодится, если нужно сразу несколько ключей.
  4. Нажмите на токен, чтобы скопировать его в буфер обмена.

Подходит для

  • Выдача API-ключей бэкенду или партнёрам.
  • Refresh-токены в схеме OAuth/JWT-аутентификации.
  • Идентификаторы сессий и CSRF-токены в веб-приложении.
  • Одноразовые коды подтверждения по почте или СМС.

Методика

Формулы и логика расчёта

Длина и энтропия

H = log₂(число равновероятных значений)

Для случайной последовательности байтов H = байты × 8. UUID v4, OTP и алфавитные коды имеют собственное пространство значений.

Коллизии NanoID

21 × log₂(64) ≈ 126 бит

Вероятность коллизии зависит от размера алфавита, длины и общего числа созданных идентификаторов.

Ограничения

Точность и ограничения

  • Источник случайности - Web Crypto: подходит для криптостойких задач.

  • UUID v4 даёт 122 бита случайности - шесть бит зарезервированы под версию и вариант.

  • Шестизначные OTP выбираются равномерно из миллиона значений и дают около 19,9 бита. Они не подходят для долгоживущих токенов.

Советы

Советы и нюансы

  • Храните секретные ключи в Vault, AWS Secrets Manager или другом секретохранилище - не в репозитории.

  • Делайте refresh-токены длиннее access-токенов: минимум 64 байта.

  • Добавьте узнаваемый префикс к ключам: так системы поиска секретов смогут точнее обнаруживать их в коде и логах.

Вопросы

Вопросы и ответы