Генератор ключей приложений Laravel

Генератор ключей приложений Laravel — генерируется на вашем устройстве и никогда не передается.

Laravel APP_KEY

Paste into your .env:

 

Это создает 32 случайных байта, закодированных как base64 с префиксом base64: — побайтовый формат, который php artisan key:generate записывает в ваш .env. Генерируется локально CSPRNG вашего браузера.

Часто задаваемые вопросы

Безопасно ли генерировать секретный ключ на веб-сайте?

Именно здесь, потому что ничего не передается. Ключ создается crypto.getRandomValues ​​внутри вашего браузера — того же криптографического генератора, который использует ваша операционная система — и никогда не затрагивает сеть. Вы можете отключиться от Интернета, и эта страница по-прежнему будет работать, и это самый простой способ доказать это.

Почему Laravel APP_KEY должен иметь префикс base64:?

Laravel проверяет этот префикс, чтобы узнать, что значение закодировано в формате Base64, а не как необработанная строка, и декодирует его, чтобы получить 32 необработанных байта, необходимые для шифра AES. Без него Laravel использует в качестве ключа буквальные символы, которые имеют неправильную длину и выдают ошибку.

Должен ли я использовать разные ключи для каждой среды?

Да. Разработка, постановка и производство должны иметь свой собственный ключ. Совместное использование одного означает, что утечка в любом месте приведет к компрометации везде, и это позволяет токену, созданному на этапе подготовки, быть воспроизведено в производстве.

Где должен храниться ключ?

В переменной среды или диспетчере секретов, но никогда в системе контроля версий. Добавьте файл .env в .gitignore перед первым коммитом — как только секрет окажется в истории git, его последующее удаление не приведет к его утечке, и ключ необходимо поменять.

Работает ли это на Windows, Mac, iPhone и Android?

Да. Он работает в любом современном браузере на Windows, Mac, Linux, iPhone и Android, не требует установки и учетной записи. Поддерживаются Chrome, Edge, Firefox и Safari.