Generatore di chiavi API casuali

Genera chiavi sul server con le funzioni casuali crittograficamente sicure di PHP. Scegli il formato esadecimale, base64url, alfanumerico o UUIDv4, imposta da 8 a 128 caratteri casuali e aggiungi facoltativamente un prefisso come sk_live_. Impostazioni e prefisso vengono inviati al server; i valori generati tornano in questa pagina.

Come generare una chiave API

  1. 1

    Scegli la lunghezza del risultato

    Imposta da 8 a 128 caratteri casuali. UUIDv4 ha sempre 36 caratteri, quindi il controllo della lunghezza viene disattivato.

  2. 2

    Scegli il formato

    Puoi usare esadecimale, base64url, caratteri alfanumerici o UUIDv4.

  3. 3

    Aggiungi un prefisso se vuoi

    Un prefisso come sk_test_ ti aiuta a individuare chiavi trapelate nei log e nella scansione di GitHub.

  4. 4

    Genera e copia

    Clicca su rigenera fino a ottenere una forma di chiave che ti piace; copia e memorizzala nel tuo gestore di segreti.

Perché usare un CSPRNG

PHP genera i byte casuali sul server con random_bytes() e seleziona i caratteri alfanumerici con random_int(). Entrambe le funzioni sono progettate per una casualità crittograficamente sicura. La generazione richiede quindi una richiesta al sito e non avviene soltanto nel browser.

Cheat sheet per l’encoding

Formato Caratteri di output Controllo lunghezza
Esadecimale 0-9 a-f 8–128 caratteri
Alfanumerico 0-9 A-Z a-z 8–128 caratteri
Base64url A-Z a-z 0-9 - _ 8–128 caratteri
UUIDv4 Cifre esadecimali e trattini 36 caratteri fissi

Linee guida sulle dimensioni

  • Un valore esadecimale di 32 caratteri contiene 128 bit casuali.
  • Un valore alfanumerico o base64url di 22 caratteri contiene circa 131–132 bit casuali.
  • UUIDv4 contiene 122 bit casuali, perché i campi versione e variante sono fissi.

Suggerimenti operativi

  • Memorizza le chiavi hashate nel database (ad es. SHA-256), mostralo una sola volta alla creazione e salva solo l’hash.
  • Prefissa le chiavi per ambiente: sk_live_ vs sk_test_.
  • Ruota emettendo una nuova chiave prima di revocare quella vecchia per evitare tempi di inattività.

Domande frequenti

Ogni carattere esadecimale rappresenta 4 bit, quindi 32 caratteri contengono 128 bit casuali. Anche UUIDv4 occupa 128 bit, ma solo 122 sono casuali perché i campi versione e variante sono fissi.

No. Hashala con SHA-256 o argon2 prima di salvarla. Quando un chiamante API presenta la chiave, hash quello che hanno inviato e confronta. Se il tuo database perde, l’attaccante ottiene solo hash.

Sì. Il prefisso è limitato a 64 caratteri e viene aggiunto prima della parte casuale. Usalo solo per identificare il tipo di chiave o l’ambiente.

Il sito la genera sul server con random_bytes() e random_int() di PHP. Impostazioni e prefisso facoltativo vengono inviati al server.

Strumenti correlati

Strumento disponibile in altre lingue