生成器

安全随机数据生成器

生成 Base64URL、Hex、字母数字或纯数字随机值

加密安全随机数据
crypto.getRandomValues()
生成结果

安全随机数据生成

使用 crypto.getRandomValues() 生成 Base64URL、Hex、字母数字或纯数字随机值,可设置长度、数量和固定前缀。

使用建议

  • Base64URL 适合 URL、Cookie 和 API Token
  • Hex 适合密钥、盐值和调试输出
  • 固定前缀不属于随机部分,评估熵时只计算随机字符长度

常见问题

生成的随机数是密码学安全的吗?
是。底层使用 Web Crypto API 的 crypto.getRandomValues(),来自操作系统的密码学安全随机源(CSPRNG),可用于密钥、token、盐等安全用途。不要用 Math.random() 做这些事——它是可预测的伪随机。
API token 该生成多长?
经验法则:128 位熵起(Base64URL 约 22 字符、hex 约 32 字符),安全敏感场景 256 位(hex 64 字符)。长度决定暴力枚举成本,配合服务端的限速和过期机制才是完整方案。
加了固定前缀会影响随机性吗?
前缀本身不提供熵,但便于人工识别用途(如 sk_live_、pat_)。计算强度时只统计随机部分的熵——把前缀算进去高估安全性是常见错误。前缀+随机部分拼接后总长度注意别超过系统的字段限制。