Penghasil API Kunci Acak
Buat kunci di server dengan fungsi acak PHP yang aman secara kriptografis. Pilih hex, base64url, alfanumerik, atau UUIDv4, tentukan 8–128 karakter acak, dan tambahkan prefiks seperti sk_live_ bila perlu. Pengaturan dan prefiks dikirim ke server; nilai yang dihasilkan kemudian kembali ke halaman ini.
Cara Membuat Kunci API
-
1
Pilih panjang keluaran
Tentukan 8–128 karakter acak. UUIDv4 selalu terdiri dari 36 karakter sehingga pengaturan panjang dinonaktifkan.
-
2
Pilih format
Pilih hex, base64url, karakter alfanumerik, atau UUIDv4.
-
3
Tambahkan prefiks jika Anda ingin.
Prefiks seperti sk_test_ membantu Anda mendeteksi kunci yang bocor dalam log maupun hasil pemindaian di GitHub.
-
4
Generasi dan salin
Klik 'Regenerate' hingga Anda mendapatkan bentuk kunci yang diinginkan; salin dan simpannya ke Secret Manager Anda.
Mengapa menggunakan CSPRNG
PHP membuat nilai di server dengan random_bytes() dan random_int(). Keduanya dirancang untuk keacakan yang aman secara kriptografis. Karena itu, pembuatan memerlukan permintaan ke situs ini dan tidak berlangsung hanya di peramban.
Lembar Panduan Enkoding
| Format | Karakter keluaran | Panjang |
|---|---|---|
| Hex | 0-9 a-f | 8–128 karakter |
| Alfanumerik | 0-9 A-Z a-z | 8–128 karakter |
| Base64url | A-Z a-z 0-9 - _ | 8–128 karakter |
| UUIDv4 | Digit hex dan tanda hubung | Tetap 36 karakter |
Panduan Penentuan Ukuran
- 128 bit (16 byte) merupakan standar dasar yang digunakan saat ini. Standar ini tetap tahan terhadap serangan ulang tahun, bahkan ketika miliaran kunci telah dihasilkan.
- 256 bit (32 byte) merupakan standar wajib untuk kunci berumur panjang atau rahasia webhook. Hindari penggunaan entropi kurang dari 96 bit untuk setiap token yang ditujukan kepada publik.
Tips Operasional
Simpan kunci yang telah dihashing dalam basis data (misalnya SHA-256); tampilkan kunci tersebut hanya sekali saat pembuatan, dan simpan hanya hasil hash-nya saja.
– Kunci prefiks berdasarkan lingkungan: sk_live_ versus sk_test_.
Putar ulang sistem dengan mengeluarkan kunci baru sebelum mencabut kunci lama untuk menghindari masa henti operasional.
Pertanyaan yang Sering Diajukan
Setiap karakter heksadesimal mewakili 4 bit, jadi 32 karakter memuat 128 bit acak. UUIDv4 juga berukuran 128 bit, tetapi hanya 122 bit yang acak karena bidang versi dan variannya tetap.
Tidak. Lakukan hash terhadap data tersebut menggunakan SHA-256 atau argon2 sebelum disimpan. Ketika pemanggil API menyerahkan kunci, lakukan hash terhadap data yang dikirimkan dan bandingkannya. Jika basis data Anda bocor, penyerang hanya akan memperoleh hasil hash saja.
Ya. Prefiks dibatasi hingga 64 karakter dan ditempatkan sebelum bagian acak. Gunakan hanya untuk menandai jenis kunci atau lingkungan.
Situs membuat nilai di server dengan random_bytes() dan random_int() milik PHP. Pengaturan dan prefiks opsional dikirim ke server.
Alat Terkait
Identifikasi Enkripsi
Tempel teks rahasia atau hasil hash-nya; identifikator tersebut akan menunjukkan algoritma atau format enkoding yang kemungkinan digunakan, seperti MD5, SHA, bcrypt, AES, RSA, Base64, dan lainnya.
Konverter ETH ke USD
Konversi Ethereum (ETH) ke dolar AS dengan kurs ETH/USD langsung atau kurs yang Anda masukkan sendiri. Lihat nilai dolar dari jumlah ETH berapa pun.
Kalkulator Hash File
Hitung hash MD5, SHA-1, SHA-256, dan SHA-512 dari teks atau isi file yang Anda tempel untuk memverifikasi unduhan dan integritas file.
Generator Hash
Buat hash MD5, SHA-1, SHA-256, SHA-384, SHA-512, dan CRC32 dari teks, dengan digest siap salin untuk checksum dan perbandingan.
Pengidentifikasi Cipher
Tempel ciphertext dan pengidentifikasi menyarankan skema encoding/cipher yang paling mungkin: Base64, hex, biner, Morse, Caesar atau substitusi, JWT, dan hash umum.
HMAC Generator
Hasilkan tanda tangan HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) dari pesan dan kunci rahasia untuk autentikasi API dan webhook.
Alat ini tersedia dalam bahasa lain
- Generador de Claves API Aleatorias [ES]
- ランダムAPIキー生成器 [JA]
- Gerador de Chaves API Aleatórias [PT]
- 랜덤 API 키 생성기 [KO]
- Générateur de clés API aléatoires [FR]
- เครื่องสร้างคีย์ API แบบสุ่ม [TH]
- slumpmässig API-keygenerator [SV]
- Bộ tạo mã API ngẫu nhiên [VI]
- مولد مفاتيح برمجة التطبيقات العشوائي [AR]
- Willekeurige API-keygenerator [NL]
- Zufälliger API-Schlüssel-Generator [DE]
- Generator losowych kluczy API [PL]
- Random API Key Generator [EN]
- Generatore di chiavi API casuali [IT]
- Генератор ключей API случайного типа [RU]
- Rastgele API Anahtarı Oluşturucu [TR]
- 随机API密钥生成器 [ZH]