Generador de claves de la aplicación Laravel

Generador de claves de la aplicación Laravel: generado en su dispositivo, nunca transmitido.

Laravel APP_KEY

Paste into your .env:

 

Esto crea 32 bytes aleatorios codificados como base64 con el prefijo base64: - byte por byte, el formato php craft key:generate escribe en su .env. Generado localmente por el CSPRNG de su navegador.

Preguntas frecuentes

¿Es seguro generar una clave secreta en un sitio web?

Está aquí, porque no se transmite nada. La clave la produce crypto.getRandomValues ​​dentro de su propio navegador (el mismo generador criptográfico que utiliza su sistema operativo) y nunca toca la red. Puedes desconectarte de internet y esta página sigue funcionando, que es la forma más sencilla de comprobarlo.

¿Por qué Laravel APP_KEY debe tener un prefijo base64:?

Laravel comprueba ese prefijo para saber que el valor está codificado en base64 en lugar de una cadena sin formato, y lo decodifica para obtener los 32 bytes sin formato que necesita el cifrado AES. Sin él, Laravel usa los caracteres literales como clave, que tiene una longitud incorrecta y arroja un error.

¿Debo utilizar una clave diferente para cada entorno?

Sí. El desarrollo, la puesta en escena y la producción deben tener cada uno su propia clave. Compartir uno significa que una filtración en cualquier lugar compromete en todas partes y permite que un token acuñado en la puesta en escena se reproduzca en producción.

¿Dónde se debe guardar la clave?

En una variable de entorno o en un gestor de secretos, nunca en control de código fuente. Agregue su archivo .env a .gitignore antes de la primera confirmación: una vez que un secreto está en el historial de git, eliminarlo más tarde no lo libera y se debe rotar la clave.

¿Funciona esto en Windows, Mac, iPhone y Android?

Sí. Se ejecuta en cualquier navegador moderno en Windows, Mac, Linux, iPhone y Android sin necesidad de instalar nada y sin necesidad de una cuenta. Se admiten Chrome, Edge, Firefox y Safari.