Générateur de clés d'application Laravel
Laravel App Key Generator — généré sur votre appareil, jamais transmis.
Paste into your .env:
Cela crée 32 octets aléatoires codés en base64 avec le préfixe base64: — octet pour octet, le format php artisan key:generate écrit dans votre .env. Généré localement par le CSPRNG de votre navigateur.
Foire aux questions
Est-il sécuritaire de générer une clé secrète sur un site Web ?
C'est ici, car rien ne se transmet. La clé est produite par crypto.getRandomValues dans votre propre navigateur – le même générateur cryptographique que votre système d'exploitation utilise – et ne touche jamais le réseau. Vous pouvez vous déconnecter d’Internet et cette page fonctionne toujours, ce qui est le moyen le plus simple de le prouver.
Pourquoi Laravel APP_KEY doit-il avoir un préfixe base64 : ?
Laravel vérifie ce préfixe pour savoir que la valeur est codée en base64 plutôt qu'une chaîne brute, et le décode pour obtenir les 32 octets bruts dont le chiffrement AES a besoin. Sans cela, Laravel utilise les caractères littéraux comme clé, ce qui est de mauvaise longueur et génère une erreur.
Dois-je utiliser une clé différente pour chaque environnement ?
Oui. Le développement, la mise en scène et la production doivent chacun avoir leur propre clé. En partager un signifie qu’une fuite n’importe où compromet partout, et cela permet à un jeton créé lors de la mise en scène d’être rejoué contre la production.
Où doit être stockée la clé ?
Dans une variable d'environnement ou un gestionnaire de secrets, jamais dans un contrôle de code source. Ajoutez votre fichier .env à .gitignore avant la première validation - une fois qu'un secret est dans l'historique de git, sa suppression ultérieure ne le supprime pas et la clé doit être pivotée.
Est-ce que cela fonctionne sur Windows, Mac, iPhone et Android ?
Oui. Il fonctionne dans n'importe quel navigateur moderne sous Windows, Mac, Linux, iPhone et Android sans rien à installer et aucun compte requis. Chrome, Edge, Firefox et Safari sont tous pris en charge.