Laravelアプリキージェネレーター
Laravel App Key Generator — デバイス上で生成され、送信されることはありません。
Paste into your .env:
これにより、base64: プレフィックスを使用して、base64 としてエンコードされた 32 のランダム バイトが作成されます — バイトごとの形式 php 職人 key:generate が .env に書き込みます。ブラウザの CSPRNG によってローカルに生成されます。
よくある質問
Web サイトで秘密キーを生成するのは安全ですか?
何も伝わらないからここにある。キーは、オペレーティング システムが使用するものと同じ暗号ジェネレーターであるブラウザー内の crypto.getRandomValues によって生成され、ネットワークにはアクセスされません。インターネットから切断してもこのページは引き続き機能します。これがそれを証明する最も簡単な方法です。
なぜLaravel APP_KEYにはbase64:プレフィックスが必要なのでしょうか?
Laravel は、そのプレフィックスをチェックして値が生の文字列ではなく Base64 でエンコードされていることを確認し、それをデコードして AES 暗号に必要な 32 生のバイトを取得します。これがないと、Laravel はリテラル文字をキーとして使用しますが、これは長さが間違っており、エラーがスローされます。
環境ごとに異なるキーを使用する必要がありますか?
はい。開発、ステージング、実稼働にはそれぞれ独自のキーが必要です。共有するということは、どこでもリークが発生し、どこでも侵害されることを意味し、ステージングで作成されたトークンが本番環境に対してリプレイされることになります。
キーはどこに保管する必要がありますか?
ソース管理ではなく、環境変数またはシークレット マネージャー内で。最初のコミットの前に、.env ファイルを .gitignore に追加します。シークレットが git 履歴に保存されると、後で削除しても漏洩は解除されず、キーをローテーションする必要があります。
これは Windows、Mac、iPhone、Android で動作しますか?
はい。 Windows、Mac、Linux、iPhone、Android 上の最新のブラウザで実行でき、何もインストールする必要はなく、アカウントも必要ありません。 Chrome、Edge、Firefox、Safari はすべてサポートされています。