लारवेल ऐप कुंजी जेनरेटर

लारवेल ऐप कुंजी जेनरेटर - आपके डिवाइस पर जेनरेट किया गया, कभी प्रसारित नहीं किया गया।

Laravel APP_KEY

Paste into your .env:

 

यह बेस64: उपसर्ग के साथ बेस64 के रूप में एन्कोड किए गए 32 यादृच्छिक बाइट्स बनाता है - बाइट-फॉर-बाइट प्रारूप PHP कारीगर कुंजी: जेनरेट आपके .env में लिखता है। आपके ब्राउज़र के CSPRNG द्वारा स्थानीय रूप से जेनरेट किया गया।

अक्सर पूछे जाने वाले प्रश्नों

क्या किसी वेबसाइट पर गुप्त कुंजी उत्पन्न करना सुरक्षित है?

यह यहीं है, क्योंकि कुछ भी प्रसारित नहीं होता है। कुंजी आपके अपने ब्राउज़र के अंदर क्रिप्टो.getRandomValues ​​द्वारा निर्मित की जाती है - वही क्रिप्टोग्राफ़िक जनरेटर जिसका उपयोग आपका ऑपरेटिंग सिस्टम करता है - और कभी भी नेटवर्क को नहीं छूता है। आप इंटरनेट से डिस्कनेक्ट कर सकते हैं और यह पेज अभी भी काम करता है, जो इसे साबित करने का सबसे आसान तरीका है।

लारवेल APP_KEY में बेस64: उपसर्ग क्यों होना चाहिए?

लारवेल यह जानने के लिए उस उपसर्ग की जाँच करता है कि मान एक कच्ची स्ट्रिंग के बजाय बेस64-एन्कोडेड है, और एईएस सिफर के लिए आवश्यक 32 कच्चे बाइट्स प्राप्त करने के लिए इसे डीकोड करता है। इसके बिना लारवेल शाब्दिक वर्णों को कुंजी के रूप में उपयोग करता है, जो गलत लंबाई है और एक त्रुटि फेंकता है।

क्या मुझे प्रत्येक परिवेश के लिए भिन्न कुंजी का उपयोग करना चाहिए?

हाँ। विकास, मंचन और उत्पादन प्रत्येक की अपनी कुंजी होनी चाहिए। एक को साझा करने का मतलब है कि कहीं भी एक रिसाव हर जगह समझौता करता है, और यह स्टेजिंग में ढाले गए टोकन को उत्पादन के खिलाफ दोबारा चलाने की अनुमति देता है।

कुंजी कहाँ संग्रहित की जानी चाहिए?

किसी पर्यावरण चर या रहस्य प्रबंधक में, स्रोत नियंत्रण में कभी नहीं। पहली प्रतिबद्धता से पहले अपनी .env फ़ाइल को .gitignore में जोड़ें - एक बार जब कोई रहस्य git इतिहास में होता है, तो बाद में इसे हटाने से यह अन-लीक नहीं होता है, और कुंजी को घुमाया जाना चाहिए।

क्या यह विंडोज़, मैक, आईफोन और एंड्रॉइड पर काम करता है?

हाँ। यह विंडोज़, मैक, लिनक्स, आईफोन और एंड्रॉइड पर किसी भी आधुनिक ब्राउज़र में चलता है, जिसमें इंस्टॉल करने के लिए कुछ भी नहीं है और किसी खाते की आवश्यकता नहीं है। क्रोम, एज, फायरफॉक्स और सफारी सभी समर्थित हैं।