一括 API キー ジェネレーター

一括 API キー ジェネレーター — デバイス上で生成され、送信されることはありません。

API keys

Paste into your .env:

 

API キーを必要な数だけ一度に生成します。それぞれの API キーはブラウザーの暗号化乱数ジェネレーターから抽出されます。長さを設定し、ログ内でキーを識別できるように sk_live_ などのプレフィックスを追加し、ロットをテキスト ファイルとしてダウンロードします。

よくある質問

Web サイトで秘密キーを生成するのは安全ですか?

何も伝わらないからここにある。キーは、オペレーティング システムが使用するものと同じ暗号ジェネレーターであるブラウザー内の crypto.getRandomValues によって生成され、ネットワークにはアクセスされません。インターネットから切断してもこのページは引き続き機能します。これがそれを証明する最も簡単な方法です。

API キーを強力にするものは何ですか?

長さと真のランダム性。大文字と小文字が混在する 40 文字の英数字は、およそ 238 ビットのエントロピーに相当し、総当たり攻撃をはるかに超えています。さらに重要なのは、ランダム性が暗号化されているということです。予測可能なソースから生成されたキーは、ランダムに見えても推測できます。

環境ごとに異なるキーを使用する必要がありますか?

はい。開発、ステージング、実稼働にはそれぞれ独自のキーが必要です。共有するということは、どこでもリークが発生し、どこでも侵害されることを意味し、ステージングで作成されたトークンが本番環境に対してリプレイされることになります。

キーはどこに保管する必要がありますか?

ソース管理ではなく、環境変数またはシークレット マネージャー内で。最初のコミットの前に、.env ファイルを .gitignore に追加します。シークレットが git 履歴に保存されると、後で削除しても漏洩は解除されず、キーをローテーションする必要があります。

これは Windows、Mac、iPhone、Android で動作しますか?

はい。 Windows、Mac、Linux、iPhone、Android 上の最新のブラウザで実行でき、何もインストールする必要はなく、アカウントも必要ありません。 Chrome、Edge、Firefox、Safari はすべてサポートされています。