Gerador de chaves de API em massa
Gerador de chaves de API em massa — gerado em seu dispositivo, nunca transmitido.
Paste into your .env:
Gere quantas chaves de API forem necessárias de uma só vez, cada uma extraída do gerador criptográfico de números aleatórios do navegador. Defina o comprimento, adicione um prefixo como sk_live_ para que as chaves sejam identificáveis nos logs e baixe o lote como um arquivo de texto.
Perguntas frequentes
É seguro gerar uma chave secreta em um site?
Está aqui, porque nada é transmitido. A chave é produzida por crypto.getRandomValues dentro do seu próprio navegador – o mesmo gerador criptográfico usado pelo seu sistema operacional – e nunca toca a rede. Você pode se desconectar da internet e esta página ainda funciona, que é a forma mais simples de provar isso.
O que torna uma chave de API forte?
Comprimento e verdadeira aleatoriedade. Quarenta caracteres alfanuméricos mistos equivalem a aproximadamente 238 bits de entropia – muito além de qualquer coisa passível de força bruta. O que mais importa é que a aleatoriedade é criptográfica: as chaves geradas a partir de uma fonte previsível podem ser adivinhadas mesmo quando parecem aleatórias.
Devo usar uma chave diferente para cada ambiente?
Sim. Desenvolvimento, preparação e produção devem ter sua própria chave. Compartilhar um significa que um vazamento em qualquer lugar compromete todos os lugares e permite que um token cunhado na preparação seja reproduzido na produção.
Onde a chave deve ser armazenada?
Em uma variável de ambiente ou em um gerenciador de segredos, nunca no controle de origem. Adicione seu arquivo .env a .gitignore antes do primeiro commit - uma vez que um segredo está no histórico do git, removê-lo posteriormente não o libera e a chave deve ser girada.
Isso funciona em Windows, Mac, iPhone e Android?
Sim. Ele roda em qualquer navegador moderno em Windows, Mac, Linux, iPhone e Android, sem nada para instalar e sem necessidade de conta. Chrome, Edge, Firefox e Safari são todos suportados.