مولد مفاتيح واجهة برمجة التطبيقات المجمعة

مولد مفاتيح API المجمع — يتم إنشاؤه على جهازك، ولا يتم نقله مطلقًا.

API keys

Paste into your .env:

 

قم بإنشاء العديد من مفاتيح واجهة برمجة التطبيقات (API) التي تحتاجها في وقت واحد، كل منها مأخوذ من مولد الأرقام العشوائية المشفرة في المتصفح. قم بتعيين الطول، وأضف بادئة مثل sk_live_ بحيث يمكن التعرف على المفاتيح في السجلات، وقم بتنزيل المجموعة كملف نصي.

الأسئلة المتداولة

هل من الآمن إنشاء مفتاح سري على موقع ويب؟

ومن هنا، لأنه لا شيء ينتقل. يتم إنتاج المفتاح بواسطة crypto.getRandomValues ​​داخل المتصفح الخاص بك - نفس مولد التشفير الذي يستخدمه نظام التشغيل الخاص بك - ولا يلمس الشبكة أبدًا. يمكنك قطع الاتصال بالإنترنت وما زالت هذه الصفحة تعمل، وهذه أبسط طريقة لإثبات ذلك.

ما الذي يجعل مفتاح API قويًا؟

الطول والعشوائية الحقيقية. أربعون حرفًا من الحروف الأبجدية الرقمية ذات الحالات المختلطة تساوي تقريبًا 238 بت من الإنتروبيا - وهو ما يتجاوز بكثير أي شيء يمكن فرضه بالقوة. ما يهم أكثر هو أن العشوائية هي تشفير: يمكن تخمين المفاتيح التي تم إنشاؤها من مصدر يمكن التنبؤ به حتى عندما تبدو عشوائية.

هل يجب علي استخدام مفتاح مختلف لكل بيئة؟

نعم. يجب أن يكون لكل من التطوير والتدريج والإنتاج مفتاحه الخاص. إن مشاركة واحدة تعني أن التسريب في أي مكان يؤدي إلى التنازل في كل مكان، ويتيح إعادة تشغيل الرمز المميز الذي تم سكه في مرحلة الإنتاج.

أين يجب تخزين المفتاح؟

في متغير البيئة أو مدير الأسرار، وليس في التحكم بالمصادر أبدًا. أضف ملف .env إلى .gitignore قبل الالتزام الأول - بمجرد وجود سر في سجل git، فإن إزالته لاحقًا لا تؤدي إلى إلغاء تسريبه، ويجب تدوير المفتاح.

هل يعمل هذا على أنظمة Windows وMac وiPhone وAndroid؟

نعم. يتم تشغيله في أي متصفح حديث على أنظمة التشغيل Windows وMac وLinux وiPhone وAndroid دون الحاجة إلى تثبيت أي شيء ولا حاجة إلى حساب. يتم دعم كل من Chrome وEdge وFirefox وSafari.