جانغو مولد المفتاح السري
Django Secret Key Generator - يتم إنشاؤه على جهازك، ولا يتم نقله مطلقًا.
Paste into your .env:
يؤدي هذا إلى إنشاء مفتاح SECRET_KEY مكون من 50 حرفًا باستخدام نفس الأبجدية التي يستخدمها get_random_secret_key() الخاص بـ Django، لذا فإن ما تحصل عليه لا يمكن تمييزه عن تشغيل أمر الإدارة. يتم إنتاجه بواسطة CSPRNG الخاص بمتصفحك ولا يتم نقله إلى أي مكان.
الأسئلة المتداولة
هل من الآمن إنشاء مفتاح سري على موقع ويب؟
ومن هنا، لأنه لا شيء ينتقل. يتم إنتاج المفتاح بواسطة crypto.getRandomValues داخل المتصفح الخاص بك - نفس مولد التشفير الذي يستخدمه نظام التشغيل الخاص بك - ولا يلمس الشبكة أبدًا. يمكنك قطع الاتصال بالإنترنت وما زالت هذه الصفحة تعمل، وهذه أبسط طريقة لإثبات ذلك.
ما الذي يستخدمه Django لـ SECRET_KEY؟
فهو يوقع ملفات تعريف الارتباط للجلسة، ورموز إعادة تعيين كلمة المرور، ورموز CSRF وأي بيانات موقعة ينتجها تطبيقك. يمكن لأي شخص يعرف ذلك إنشاء جلسة وتسجيل الدخول كأي مستخدم، ولهذا السبب يجب ألا يلتزم أبدًا بالتحكم في الإصدار أو يتم مشاركته بين التدريج والإنتاج.
هل يجب علي استخدام مفتاح مختلف لكل بيئة؟
نعم. يجب أن يكون لكل من التطوير والتدريج والإنتاج مفتاحه الخاص. إن مشاركة واحدة تعني أن التسريب في أي مكان يؤدي إلى التنازل في كل مكان، ويتيح إعادة تشغيل الرمز المميز الذي تم سكه في مرحلة الإنتاج.
أين يجب تخزين المفتاح؟
في متغير البيئة أو مدير الأسرار، وليس في التحكم بالمصادر أبدًا. أضف ملف .env إلى .gitignore قبل الالتزام الأول - بمجرد وجود سر في سجل git، فإن إزالته لاحقًا لا تؤدي إلى إلغاء تسريبه، ويجب تدوير المفتاح.
هل يعمل هذا على أنظمة Windows وMac وiPhone وAndroid؟
نعم. يتم تشغيله في أي متصفح حديث على أنظمة التشغيل Windows وMac وLinux وiPhone وAndroid دون الحاجة إلى تثبيت أي شيء ولا حاجة إلى حساب. يتم دعم كل من Chrome وEdge وFirefox وSafari.