Zufälliger API-Schlüssel-Generator
Erzeugen Sie Schlüssel serverseitig mit den kryptographisch sicheren Zufallsfunktionen von PHP. Wählen Sie Hex, URL-sicheres Base64, alphanumerisch oder UUIDv4, stellen Sie 8–128 zufällige Zeichen ein und ergänzen Sie bei Bedarf ein Präfix wie sk_live_. Einstellungen und Präfix werden an den Server gesendet; die erzeugten Werte kehren auf diese Seite zurück.
So generieren Sie einen API-Schlüssel
-
1
Ausgabelänge wählen
Stellen Sie 8–128 zufällige Zeichen ein. UUIDv4 hat stets 36 Zeichen, daher ist die Längenwahl dort deaktiviert.
-
2
Format wählen
Zur Auswahl stehen Hex, URL-sicheres Base64, alphanumerische Zeichen und UUIDv4.
-
3
Fügen Sie ein Präfix hinzu, wenn Sie möchten
Ein Präfix wie sk_test_ hilft Ihnen, geleakte Schlüssel in Protokollen und bei GitHub-Scans zu erkennen.
-
4
Generieren und kopieren
Klicken Sie auf regenerieren, bis Sie eine Schlüsselgestalt haben, die Ihnen gefällt; kopieren Sie und speichern Sie sie in Ihrem geheimen Manager.
Warum einen CSPRNG verwenden
PHP erzeugt die Zufallsbytes auf dem Server mit random_bytes() und wählt alphanumerische Zeichen mit random_int(). Beide Funktionen sind für kryptographisch sichere Zufallswerte vorgesehen. Die Erzeugung benötigt daher eine Anfrage an diese Website und läuft nicht ausschließlich im Browser.
Kodierungsübersicht
| Format | Ausgabezeichen | Längeneinstellung |
|---|---|---|
| Hex | 0-9 a-f | 8–128 Zeichen |
| Alphanumerisch | 0-9 A-Z a-z | 8–128 Zeichen |
| Base64url | A-Z a-z 0-9 - _ | 8–128 Zeichen |
| UUIDv4 | Hex-Ziffern und Bindestriche | Fest 36 Zeichen |
Größenrichtlinien
- Ein 32-stelliger Hex-Wert enthält 128 zufällige Bits.
- Ein 22-stelliger alphanumerischer oder Base64url-Wert enthält ungefähr 131–132 zufällige Bits.
- UUIDv4 enthält 122 zufällige Bits, weil Versions- und Variantenfelder fest vorgegeben sind.
Betriebliche Tipps
- Speichern Sie Schlüssel gehasht in der Datenbank (z.B. SHA-256), zeigen Sie sie einmal bei der Erstellung an und speichern Sie nur den Hash.
- Präfixe Schlüssel nach Umgebung:
sk_live_vssk_test_. - Rotieren Sie, indem Sie einen neuen Schlüssel ausgeben, bevor Sie den alten widerrufen, um Ausfallzeiten zu vermeiden.
Häufig gestellte Fragen
Jedes Hex-Zeichen trägt 4 Bits; 32 Hex-Zeichen enthalten daher 128 zufällige Bits. UUIDv4 ist ebenfalls 128 Bit lang, enthält wegen der festen Versions- und Variantenfelder aber nur 122 zufällige Bits.
Nein. Hashen Sie ihn mit SHA-256 oder argon2, bevor Sie ihn speichern. Wenn ein API-Aufrufer den Schlüssel präsentiert, hashen Sie, was er gesendet hat, und vergleichen Sie. Wenn Ihre Datenbank geleakt wird, erhält der Angreifer nur Hashes.
Ja. Das Präfix ist auf 64 Zeichen begrenzt und wird dem Zufallsteil vorangestellt. Halten Sie es kurz und verwenden Sie es nur für Schlüsseltyp oder Umgebung.
Die Website erzeugt sie auf dem Server mit PHP random_bytes() und random_int(). Einstellungen und ein optionales Präfix werden dafür an den Server gesendet.
Verwandte Tools
A1Z26-Code-Encoder
Text mit dem A1Z26-Code (A=1, B=2, ... Z=26) codieren oder eine Zahlenfolge zurück in Buchstaben decodieren, mit anpassbarem Trennzeichen.
Verschlüsselungs-Identifikator
Fügen Sie einen Chiffretext oder Hash ein, und der Identifikator schlägt wahrscheinliche Algorithmen oder Kodierungen vor: MD5, SHA, bcrypt, AES, RSA, Base64 und mehr.
CSR-Generator
Generieren Sie eine PEM-codierte Zertifikatsanfrage und den passenden RSA-privaten Schlüssel. Geben Sie den Common Name, die Organisationsfelder und die Schlüsselgröße (2048, 3072 oder 4096 Bits) an.
ETH zu USD Umrechner
Rechnen Sie Ethereum (ETH) mit einem Live-ETH/USD-Kurs oder einem selbst gewählten Kurs in US-Dollar um. Sehen Sie, was jeder ETH-Betrag in USD wert ist.
Datei-Hash-Rechner
Berechnen Sie MD5-, SHA-1-, SHA-256- und SHA-512-Hashes von eingefügtem Text oder Dateiinhalten, um Downloads und Dateiintegrität zu prüfen.
Prüfsummen-Verifizierer
Berechne die Prüfsumme (MD5, SHA-1, SHA-256, SHA-384, SHA-512 oder CRC32) eines beliebigen Textes und gleiche sie mit einem erwarteten Wert ab, um ein klares Übereinstimmungs- oder Abweichungsergebnis zu erhalten.
Tool in anderen Sprachen verfügbar
- slumpmässig API-keygenerator [SV]
- 랜덤 API 키 생성기 [KO]
- Generador de Claves API Aleatorias [ES]
- Willekeurige API-keygenerator [NL]
- Penghasil API Kunci Acak [ID]
- ランダムAPIキー生成器 [JA]
- مولد مفاتيح برمجة التطبيقات العشوائي [AR]
- เครื่องสร้างคีย์ API แบบสุ่ม [TH]
- Generator losowych kluczy API [PL]
- Bộ tạo mã API ngẫu nhiên [VI]
- Générateur de clés API aléatoires [FR]
- Gerador de Chaves API Aleatórias [PT]
- 随机API密钥生成器 [ZH]
- Random API Key Generator [EN]
- Generatore di chiavi API casuali [IT]
- Генератор ключей API случайного типа [RU]
- Rastgele API Anahtarı Oluşturucu [TR]