本地随机串

37 个工具

生成用于令牌与测试的随机串。

免费使用,无需注册。JSON、密码、2FA 等工具在浏览器本地处理。

本地随机串

生成用于令牌与测试的随机串。

免费

介绍

给那些不是密码的值用:回调令牌、邀请码、测试订单号,以及不该是连号的夹具数据。选一个长度和一个字母表,把结果拿走。

使用方法

设定长度,选择包含字母、数字或两者,然后生成。复制之后再往下走,因为每次生成都会替换上一个值。

和密码生成器的分工

两者取自同一个随机源,相似之处也就到此为止。密码是由人或管理器输入到一个对标点有意见的表单里的。令牌是粘进 URL、请求头或文件名的,而标点在那些地方正是把事情搞坏的东西。选字母和数字不是更弱的选择,而是对这个值要去的地方来说正确的字母表。

把长度这个问题一次问完

令牌长度值得一次性给足。三十二位字母数字把一个值放到远超可猜的范围,而再加长的代价是零,因为没有人会去手打它。短令牌的存在,通常是因为当初有人在想一个数据库列宽,而对一个守护着什么的值来说,那是错误的取舍。

哪些场景可以用

测试夹具、邀请码、回调校验串,以及任何需要不可预测、但严格来说不算凭据的值。要注意的界线是生产密钥:那些属于密钥管理系统,在那里生成,这样浏览器标签页、剪贴板,以及你粘给同事的那条聊天记录里都不会留下副本。

常见问题

和密码生成器有什么不同?

字母表不同。密码需要人和登录表单都能容忍的标点。令牌需要能安全放进 URL、请求头或文件名的字符,通常就是字母和数字。

随机数来源是什么?

浏览器的加密随机源,和密码生成器同一个,而不是那个只是看起来随机的普通函数。

令牌该多长?

三十二位字母数字是常见默认值,已经远超可猜范围。需要长期保密的值可以到六十四位。

能拿它当生产签名密钥吗?

临时环境可以。真正会长期存在的,请在你的密钥管理系统里生成,这样这个值从一开始就不会出现在浏览器标签页或者 shell 历史里。

相关工具

免费本地随机串生成 | CheckKit