Generator Kunci Aplikasi Laravel
Laravel App Key Generator — dibuat di perangkat Anda, tidak pernah dikirimkan.
Paste into your .env:
Ini menciptakan 32 byte acak yang dikodekan sebagai base64 dengan awalan base64: — byte-untuk-byte format php artisan key:generate menulis ke .env Anda. Dihasilkan secara lokal oleh CSPRNG browser Anda.
Pertanyaan yang Sering Diajukan
Apakah aman untuk membuat kunci rahasia di situs web?
Itu ada di sini karena tidak ada yang ditransmisikan. Kuncinya dihasilkan oleh crypto.getRandomValues di dalam browser Anda sendiri — generator kriptografi yang sama yang digunakan sistem operasi Anda — dan tidak pernah menyentuh jaringan. Anda dapat memutuskan sambungan dari internet dan halaman ini masih berfungsi, yang merupakan cara paling sederhana untuk membuktikannya.
Mengapa Laravel APP_KEY harus memiliki awalan base64:?
Laravel memeriksa awalan tersebut untuk mengetahui bahwa nilainya dikodekan base64, bukan string mentah, dan mendekodekannya untuk mendapatkan 32 byte mentah yang dibutuhkan sandi AES. Tanpanya, Laravel menggunakan karakter literal sebagai kuncinya, yang panjangnya salah dan menimbulkan kesalahan.
Haruskah saya menggunakan kunci berbeda untuk setiap lingkungan?
Ya. Pengembangan, pementasan, dan produksi masing-masing harus memiliki kuncinya sendiri. Berbagi satu berarti kebocoran di mana pun akan membahayakan di mana pun, dan hal ini memungkinkan token yang dicetak dalam pementasan diputar ulang terhadap produksi.
Di mana kuncinya harus disimpan?
Dalam variabel lingkungan atau manajer rahasia, tidak pernah dalam kendali sumber. Tambahkan file .env Anda ke .gitignore sebelum komit pertama — setelah sebuah rahasia ada dalam riwayat git, menghapusnya nanti tidak akan menghilangkan kebocorannya, dan kuncinya harus diputar.
Apakah ini berfungsi di Windows, Mac, iPhone, dan Android?
Ya. Ini berjalan di browser modern apa pun di Windows, Mac, Linux, iPhone, dan Android tanpa perlu menginstal apa pun dan tidak memerlukan akun. Chrome, Edge, Firefox dan Safari semuanya didukung.