Penghasil API Kunci Acak

Buat kunci di server dengan fungsi acak PHP yang aman secara kriptografis. Pilih hex, base64url, alfanumerik, atau UUIDv4, tentukan 8–128 karakter acak, dan tambahkan prefiks seperti sk_live_ bila perlu. Pengaturan dan prefiks dikirim ke server; nilai yang dihasilkan kemudian kembali ke halaman ini.

Cara Membuat Kunci API

  1. 1

    Pilih panjang keluaran

    Tentukan 8–128 karakter acak. UUIDv4 selalu terdiri dari 36 karakter sehingga pengaturan panjang dinonaktifkan.

  2. 2

    Pilih format

    Pilih hex, base64url, karakter alfanumerik, atau UUIDv4.

  3. 3

    Tambahkan prefiks jika Anda ingin.

    Prefiks seperti sk_test_ membantu Anda mendeteksi kunci yang bocor dalam log maupun hasil pemindaian di GitHub.

  4. 4

    Generasi dan salin

    Klik 'Regenerate' hingga Anda mendapatkan bentuk kunci yang diinginkan; salin dan simpannya ke Secret Manager Anda.

Mengapa menggunakan CSPRNG

PHP membuat nilai di server dengan random_bytes() dan random_int(). Keduanya dirancang untuk keacakan yang aman secara kriptografis. Karena itu, pembuatan memerlukan permintaan ke situs ini dan tidak berlangsung hanya di peramban.

Lembar Panduan Enkoding

Format Karakter keluaran Panjang
Hex 0-9 a-f 8–128 karakter
Alfanumerik 0-9 A-Z a-z 8–128 karakter
Base64url A-Z a-z 0-9 - _ 8–128 karakter
UUIDv4 Digit hex dan tanda hubung Tetap 36 karakter

Panduan Penentuan Ukuran

  • 128 bit (16 byte) merupakan standar dasar yang digunakan saat ini. Standar ini tetap tahan terhadap serangan ulang tahun, bahkan ketika miliaran kunci telah dihasilkan.
  • 256 bit (32 byte) merupakan standar wajib untuk kunci berumur panjang atau rahasia webhook. Hindari penggunaan entropi kurang dari 96 bit untuk setiap token yang ditujukan kepada publik.

Tips Operasional

Simpan kunci yang telah dihashing dalam basis data (misalnya SHA-256); tampilkan kunci tersebut hanya sekali saat pembuatan, dan simpan hanya hasil hash-nya saja. – Kunci prefiks berdasarkan lingkungan: sk_live_ versus sk_test_. Putar ulang sistem dengan mengeluarkan kunci baru sebelum mencabut kunci lama untuk menghindari masa henti operasional.

Pertanyaan yang Sering Diajukan

Setiap karakter heksadesimal mewakili 4 bit, jadi 32 karakter memuat 128 bit acak. UUIDv4 juga berukuran 128 bit, tetapi hanya 122 bit yang acak karena bidang versi dan variannya tetap.

Tidak. Lakukan hash terhadap data tersebut menggunakan SHA-256 atau argon2 sebelum disimpan. Ketika pemanggil API menyerahkan kunci, lakukan hash terhadap data yang dikirimkan dan bandingkannya. Jika basis data Anda bocor, penyerang hanya akan memperoleh hasil hash saja.

Ya. Prefiks dibatasi hingga 64 karakter dan ditempatkan sebelum bagian acak. Gunakan hanya untuk menandai jenis kunci atau lingkungan.

Situs membuat nilai di server dengan random_bytes() dan random_int() milik PHP. Pengaturan dan prefiks opsional dikirim ke server.

Alat Terkait

Alat ini tersedia dalam bahasa lain