ランダムトークン生成ツール
hex・base64url・英数字・数字形式の暗号学的安全トークン
すべての処理はブラウザ内で完結します。データが端末外に送信されることはありません。
関連ツール
使い方
安全なトークンは予測不可能で一意でなければなりません。このツールはTLSがセッションキーを生成する際に使用するものと同じ暗号学的乱数ジェネレーターを使用します。
出力形式を選択する
hexはバイトあたり2文字(0–9・a–f)を使用するため32バイトで64文字になります。base64urlはより簡潔でURLとHTTPヘッダーに安全です。英数字は0–9とa–zを使用し、数字は桁のみを出力します。
バイト長を設定する
バイト長は出力文字数ではなくトークンが持つエントロピーを決定します。16バイトは128ビットエントロピーでセッショントークンの標準推奨値です。32バイトは256ビットで長期APIキーに適しています。
個数を設定して生成する
個数を1〜20に設定して一度に複数のトークンを生成してください。各トークンは独立したランダム値です。生成ボタンをクリックした後、コピーボタンですべてのトークンを取得するか個別のコピーアイコンを使用してください。
使用例
Webアプリケーションのセッショントークン
hex形式・バイト長32・個数1で設定すると、256ビットエントロピーを持つ64文字のhex文字列が生成されます。HttpOnlyクッキーに保存するのに十分なセキュリティレベルのセッション識別子です。
テスト用APIキーの一括生成
形式を英数字・バイト長24・個数10に設定すると一度に10個のユニークなAPIキーが生成されます。テストアカウントのプロビジョニングやステージング環境の初期化にカスタムスクリプト不要で便利です。
このツールについて
crypto.getRandomValuesを使用して暗号学的に安全なランダムトークンを生成します。出力形式(小文字16進数・URLセーフbase64・英数字・数字のみ)を選択し、バイト長を8〜128に設定して最大20個を一度に生成できます。32バイトのhexトークンはセッションIDやAPIキーに一般的な64文字の文字列を生成します。すべての生成はブラウザ内のみで行われ、データはアップロードされません。