Zufälliger API-Schlüssel-Generator

Erzeugen Sie Schlüssel serverseitig mit den kryptographisch sicheren Zufallsfunktionen von PHP. Wählen Sie Hex, URL-sicheres Base64, alphanumerisch oder UUIDv4, stellen Sie 8–128 zufällige Zeichen ein und ergänzen Sie bei Bedarf ein Präfix wie sk_live_. Einstellungen und Präfix werden an den Server gesendet; die erzeugten Werte kehren auf diese Seite zurück.

So generieren Sie einen API-Schlüssel

  1. 1

    Ausgabelänge wählen

    Stellen Sie 8–128 zufällige Zeichen ein. UUIDv4 hat stets 36 Zeichen, daher ist die Längenwahl dort deaktiviert.

  2. 2

    Format wählen

    Zur Auswahl stehen Hex, URL-sicheres Base64, alphanumerische Zeichen und UUIDv4.

  3. 3

    Fügen Sie ein Präfix hinzu, wenn Sie möchten

    Ein Präfix wie sk_test_ hilft Ihnen, geleakte Schlüssel in Protokollen und bei GitHub-Scans zu erkennen.

  4. 4

    Generieren und kopieren

    Klicken Sie auf regenerieren, bis Sie eine Schlüsselgestalt haben, die Ihnen gefällt; kopieren Sie und speichern Sie sie in Ihrem geheimen Manager.

Warum einen CSPRNG verwenden

PHP erzeugt die Zufallsbytes auf dem Server mit random_bytes() und wählt alphanumerische Zeichen mit random_int(). Beide Funktionen sind für kryptographisch sichere Zufallswerte vorgesehen. Die Erzeugung benötigt daher eine Anfrage an diese Website und läuft nicht ausschließlich im Browser.

Kodierungsübersicht

Format Ausgabezeichen Längeneinstellung
Hex 0-9 a-f 8–128 Zeichen
Alphanumerisch 0-9 A-Z a-z 8–128 Zeichen
Base64url A-Z a-z 0-9 - _ 8–128 Zeichen
UUIDv4 Hex-Ziffern und Bindestriche Fest 36 Zeichen

Größenrichtlinien

  • Ein 32-stelliger Hex-Wert enthält 128 zufällige Bits.
  • Ein 22-stelliger alphanumerischer oder Base64url-Wert enthält ungefähr 131–132 zufällige Bits.
  • UUIDv4 enthält 122 zufällige Bits, weil Versions- und Variantenfelder fest vorgegeben sind.

Betriebliche Tipps

  • Speichern Sie Schlüssel gehasht in der Datenbank (z.B. SHA-256), zeigen Sie sie einmal bei der Erstellung an und speichern Sie nur den Hash.
  • Präfixe Schlüssel nach Umgebung: sk_live_ vs sk_test_.
  • Rotieren Sie, indem Sie einen neuen Schlüssel ausgeben, bevor Sie den alten widerrufen, um Ausfallzeiten zu vermeiden.

Häufig gestellte Fragen

Jedes Hex-Zeichen trägt 4 Bits; 32 Hex-Zeichen enthalten daher 128 zufällige Bits. UUIDv4 ist ebenfalls 128 Bit lang, enthält wegen der festen Versions- und Variantenfelder aber nur 122 zufällige Bits.

Nein. Hashen Sie ihn mit SHA-256 oder argon2, bevor Sie ihn speichern. Wenn ein API-Aufrufer den Schlüssel präsentiert, hashen Sie, was er gesendet hat, und vergleichen Sie. Wenn Ihre Datenbank geleakt wird, erhält der Angreifer nur Hashes.

Ja. Das Präfix ist auf 64 Zeichen begrenzt und wird dem Zufallsteil vorangestellt. Halten Sie es kurz und verwenden Sie es nur für Schlüsseltyp oder Umgebung.

Die Website erzeugt sie auf dem Server mit PHP random_bytes() und random_int(). Einstellungen und ein optionales Präfix werden dafür an den Server gesendet.

Verwandte Tools

Tool in anderen Sprachen verfügbar