फ्लास्क गुप्त कुंजी जेनरेटर
फ्लास्क सीक्रेट कुंजी जेनरेटर - आपके डिवाइस पर उत्पन्न होता है, कभी प्रसारित नहीं होता।
Paste into your .env:
यह 64 हेक्स वर्ण - 32 यादृच्छिक बाइट्स उत्पन्न करता है - जो कि फ्लास्क दस्तावेज़ीकरण Secrets.token_hex(32) के साथ उत्पन्न करने की अनुशंसा करता है। यह आपके ब्राउज़र के क्रिप्टोग्राफ़िक रैंडम स्रोत से आता है और इसे कभी भी कहीं नहीं भेजा जाता है।
अक्सर पूछे जाने वाले प्रश्नों
क्या किसी वेबसाइट पर गुप्त कुंजी उत्पन्न करना सुरक्षित है?
यह यहीं है, क्योंकि कुछ भी प्रसारित नहीं होता है। कुंजी आपके अपने ब्राउज़र के अंदर क्रिप्टो.getRandomValues द्वारा निर्मित की जाती है - वही क्रिप्टोग्राफ़िक जनरेटर जिसका उपयोग आपका ऑपरेटिंग सिस्टम करता है - और कभी भी नेटवर्क को नहीं छूता है। आप इंटरनेट से डिस्कनेक्ट कर सकते हैं और यह पेज अभी भी काम करता है, जो इसे साबित करने का सबसे आसान तरीका है।
यदि मेरा फ्लास्क SECRET_KEY लीक हो जाए तो क्या टूटेगा?
फ्लास्क में सत्र कुकीज़ इस कुंजी के साथ हस्ताक्षरित हैं, एन्क्रिप्टेड नहीं। इसे रखने वाला कोई भी व्यक्ति सत्र सामग्री को पढ़ सकता है और किसी भी उपयोगकर्ता के लिए एक वैध सत्र बना सकता है - इसलिए रिसाव को पूर्ण प्रमाणीकरण बाईपास के रूप में मानें और इसे तुरंत घुमाएं।
क्या मुझे प्रत्येक परिवेश के लिए भिन्न कुंजी का उपयोग करना चाहिए?
हाँ। विकास, मंचन और उत्पादन प्रत्येक की अपनी कुंजी होनी चाहिए। एक को साझा करने का मतलब है कि कहीं भी एक रिसाव हर जगह समझौता करता है, और यह स्टेजिंग में ढाले गए टोकन को उत्पादन के खिलाफ दोबारा चलाने की अनुमति देता है।
कुंजी कहाँ संग्रहित की जानी चाहिए?
किसी पर्यावरण चर या रहस्य प्रबंधक में, स्रोत नियंत्रण में कभी नहीं। पहली प्रतिबद्धता से पहले अपनी .env फ़ाइल को .gitignore में जोड़ें - एक बार जब कोई रहस्य git इतिहास में होता है, तो बाद में इसे हटाने से यह अन-लीक नहीं होता है, और कुंजी को घुमाया जाना चाहिए।
क्या यह विंडोज़, मैक, आईफोन और एंड्रॉइड पर काम करता है?
हाँ। यह विंडोज़, मैक, लिनक्स, आईफोन और एंड्रॉइड पर किसी भी आधुनिक ब्राउज़र में चलता है, जिसमें इंस्टॉल करने के लिए कुछ भी नहीं है और किसी खाते की आवश्यकता नहीं है। क्रोम, एज, फायरफॉक्स और सफारी सभी समर्थित हैं।