批量 API 密钥生成器

批量 API 密钥生成器 — 在您的设备上生成,从不传输。

API keys

Paste into your .env:

 

一次生成您需要的任意数量的 API 密钥,每个密钥都从浏览器的加密随机数生成器中提取。设置长度,添加前缀(例如 sk_live_),以便在日志中可以识别密钥,然后将批次下载为文本文件。

常见问题解答

在网站上生成密钥安全吗?

它就在这里,因为没有任何内容被传输。密钥由您自己的浏览器内的 crypto.getRandomValues 生成(与您的操作系统使用的加密生成器相同),并且永远不会接触网络。您可以断开互联网连接,该页面仍然有效,这是证明这一点的最简单方法。

API 密钥的强大之处是什么?

长度和真正的随机性。 40 个大小写字母数字混合字符大约相当于 238 位熵——远远超出了任何暴力破解的范围。更重要的是随机性是密码学的:从可预测的来源生成的密钥即使看起来是随机的也可以被猜测。

我应该为每个环境使用不同的密钥吗?

是的。开发、登台和制作都必须有自己的密钥。共享意味着任何地方的泄漏都会导致任何地方的泄露,并且它允许在生产环境中重放在暂存阶段铸造的代币。

密钥应该存储在哪里?

在环境变量或机密管理器中,绝不在源代码控制中。在第一次提交之前将 .env 文件添加到 .gitignore — 一旦秘密存在于 git 历史记录中,稍后将其删除并不会泄露它,并且必须轮换密钥。

这适用于 Windows、Mac、iPhone 和 Android 吗?

是的。它可以在 Windows、Mac、Linux、iPhone 和 Android 上的任何现代浏览器中运行,无需安装任何内容,也无需帐户。 Chrome、Edge、Firefox 和 Safari 均受支持。