Rastgele API Anahtarı Oluşturucu

PHP’nin kriptografik olarak güvenli rastgelelik işlevleriyle sunucuda anahtar oluşturun. Hex, base64url, alfasayısal veya UUIDv4 biçimini seçin, 8–128 rastgele karakter belirleyin ve isterseniz sk_live_ gibi bir ön ek ekleyin. Ayarlar ve ön ek sunucuya gönderilir; oluşturulan değerler bu sayfaya döner.

API anahtarı nasıl oluşturulur

  1. 1

    Çıktı uzunluğunu seçin

    8–128 rastgele karakter belirleyin. UUIDv4 her zaman 36 karakterdir; bu nedenle uzunluk ayarı devre dışı kalır.

  2. 2

    Biçimi seçin

    Hex, base64url, alfasayısal karakterler veya UUIDv4 kullanın.

  3. 3

    İsterseniz bir ön ek ekleyin

    sk_test_ gibi bir ön ek, günlüklerde ve GitHub taramasında sızan anahtarları fark etmenize yardımcı olur.

  4. 4

    Oluşturun ve kopyalayın

    Beğendiğiniz bir anahtar biçimi elde edene kadar yeniden oluştura tıklayın; kopyalayıp gizli yöneticinizde saklayın.

Neden CSPRNG kullanmalı

PHP değerleri sunucuda random_bytes() ve random_int() ile oluşturur. Her iki işlev de kriptografik olarak güvenli rastgelelik için tasarlanmıştır. Bu nedenle oluşturma işlemi siteye istek gönderir ve yalnızca tarayıcıda gerçekleşmez.

Kodlama kopya kâğıdı

Biçim Çıktı karakterleri Uzunluk
Hex 0-9 a-f 8–128 karakter
Alfasayısal 0-9 A-Z a-z 8–128 karakter
Base64url A-Z a-z 0-9 - _ 8–128 karakter
UUIDv4 Onaltılık rakamlar ve tireler Sabit 36 karakter

Boyutlandırma rehberi

  • 128 bit (16 bayt) modern temel çizgidir. Milyarlarca oluşturulan anahtarla bile doğum günü saldırılarından sağ çıkar.
  • 256 bit (32 bayt), uzun ömürlü anahtarlar veya webhook gizli anahtarları için ekstra önlemdir.
  • Herkese açık herhangi bir token için 96 bit entropiden azından kaçının.

Operasyonel ipuçları

  • Anahtarları veritabanında karma olarak (örneğin SHA-256) saklayın, oluşturma sırasında bir kez gösterin ve yalnızca karmayı kaydedin.
  • Anahtarları ortama göre ön ekleyin: sk_live_ ve sk_test_.
  • Kesintiden kaçınmak için eskisini iptal etmeden önce yeni bir anahtar vererek döndürün.

Sık Sorulan Sorular

Her hex karakteri 4 bit taşır; 32 karakterde 128 rastgele bit bulunur. UUIDv4 de 128 bit uzunluğundadır, ancak sürüm ve varyant alanları sabit olduğu için yalnızca 122 biti rastgeledir.

Hayır. Kaydetmeden önce SHA-256 veya argon2 ile karma alın. Bir API çağıranı anahtarı sunduğunda, gönderdiklerini karma alıp karşılaştırın. Veritabanınız sızarsa saldırgan yalnızca karmaları alır.

Evet. Ön ek 64 karakterle sınırlandırılır ve rastgele bölümün önüne eklenir. Yalnızca anahtar türünü veya ortamı belirtmek için kullanın.

Site değerleri sunucuda PHP random_bytes() ve random_int() ile oluşturur. Ayarlar ve isteğe bağlı ön ek sunucuya gönderilir.

İlgili Araçlar

Araç diğer dillerde mevcuttur