مولد مفاتيح برمجة التطبيقات العشوائي
أنشئ المفاتيح على الخادم باستخدام دوال PHP العشوائية الآمنة تشفيريًا. اختر hex أو base64url أو أحرفًا أبجدية رقمية أو UUIDv4، وحدد من 8 إلى 128 حرفًا عشوائيًا، وأضف بادئة مثل sk_live_ إن شئت. تُرسل الإعدادات والبادئة إلى الخادم ثم تعود القيم المنشأة إلى هذه الصفحة.
كيفية إنشاء مفتاح واجهة برمجة التطبيقات (API)
-
1
اختر طول الناتج
حدد من 8 إلى 128 حرفًا عشوائيًا. يتكون UUIDv4 دائمًا من 36 حرفًا، لذلك يُعطل خيار الطول معه.
-
2
اختر الصيغة
اختر hex أو base64url أو الأحرف الأبجدية الرقمية أو UUIDv4.
-
3
أضف بادئة إذا رغبت
تساعدك بادئة مثل `sk_test_` في اكتشاف المفاتيح المسربة في سجلات النظام أو أثناء مسح مستودع GitHub.
-
4
قم بتوليد ونسخ
اضغط على "إعادة التوليد" حتى تحصل على شكل مفتاح يعجبك؛ ثم انسخه وخزنه في مدير المفاتيح الخاص بك.
لماذا استخدام مولد الأرقام العشوائية المدعوم بالتشفير (CSPRNG)
ينشئ PHP القيم على الخادم باستخدام random_bytes() وrandom_int()، وهما مخصصتان للعشوائية الآمنة تشفيريًا. لذلك تتطلب عملية الإنشاء طلبًا إلى هذا الموقع ولا تتم داخل المتصفح فقط.
ملف إرشادات الترميز
| الصيغة | أحرف الناتج | الطول |
|---|---|---|
| Hex | 0-9 a-f | 8–128 حرفًا |
| أبجدي رقمي | 0-9 A-Z a-z | 8–128 حرفًا |
| Base64url | A-Z a-z 0-9 - _ | 8–128 حرفًا |
| UUIDv4 | أرقام سداسية وشرطات | 36 حرفًا ثابتًا |
إرشادات تحديد الحجم
- 128 بتًا (16 بايتًا) يُعد المعيار الحديث الأساسي؛ فهو قادر على مقاومة هجمات عيد الميلاد حتى مع إنشاء مليارات المفاتيح.
- 256 بتًا (32 بايتًا) يُستخدم للمفاتيح طويلة الأمد أو أسرار ويبهوك (webhook secrets).
- تجنب استخدام أقل من 96 بتًا من الإنتروبيا لأي رمز موجه للجمهور.
نصائح تشغيلية
- خزّن المفاتيح بعد تجزئتها في قاعدة البيانات (مثل SHA-256)، واعرضها مرة واحدة عند الإنشاء، واحفظ التجزئة فقط.
- ضع بادئة للمفاتيح حسب البيئة:
sk_live_مقابلsk_test_. - أعد التوليد بإصدار مفتاح جديد قبل إلغاء المفتاح القديم لتجنب توقف الخدمة.
الأسئلة الشائعة
يمثل كل حرف سداسي 4 بتات، لذا يحتوي 32 حرفًا على 128 بتًا عشوائيًا. يبلغ طول UUIDv4 أيضًا 128 بتًا، لكن 122 بتًا فقط عشوائية لأن حقلي الإصدار والنوع ثابتان.
لا. جزّئ المفتاح باستخدام SHA-256 أو argon2 قبل حفظه. عندما يقدم مستخدم واجهة برمجة التطبيقات المفتاح، جزّئ ما أرسلوه وقارنه؛ إذا تسريب قاعدة البيانات، المهاجم يحصل على التجزئات فقط.
نعم. تقتصر البادئة على 64 حرفًا وتُضاف قبل الجزء العشوائي. استخدمها فقط لتحديد نوع المفتاح أو البيئة.
ينشئ الموقع القيم على الخادم باستخدام random_bytes() وrandom_int() في PHP. تُرسل الإعدادات والبادئة الاختيارية إلى الخادم.
أدوات ذات صلة
معرّف التشفير
قم بلصق نص مشفر أو قيمة هاش، وسيقترح المعرّف خوارزميات أو أنظمة ترميز محتملة مثل MD5 وSHA وbcrypt وAES وRSA وBase64 وغيرها.
محوّل الإيثريوم إلى الدولار الأمريكي
حوّل الإيثريوم (ETH) إلى دولار أمريكي بسعر ETH/USD الفعلي أو بسعر تدخله بنفسك، واعرف قيمة أي مبلغ من ETH بالدولار الأمريكي.
حاسبة تجزئة الملفات
احسب قيم التجزئة (hash) MD5 وSHA-1 وSHA-256 وSHA-512 للنص أو محتوى الملف الذي تلصقه للتحقق من عمليات التنزيل وسلامة الملفات.
منشئ CSR
قم بإنشاء طلب توقيع شهادة مشفر بـ PEM ومفتاح RSA خاص مطابق. حدد الاسم الشائع وحقول المؤسسة وحجم المفتاح (2048 أو 3072 أو 4096 بت).
مولد هاش
أنشئ قيم تجزئة MD5 وSHA-1 وSHA-256 وSHA-384 وSHA-512 وCRC32 من النصوص، مع ملخّص جاهز للنسخ لاستخدامه في فحوص المجموع والمقارنات.
معرف التشفير
قم بلصق النص المشفر وسيقترح المعرف أنظمة تشفير/ترميز محتملة: Base64، وHex، وثنائي، ومورس، وسيزر أو إبدال، وJWT، والتجزئات الشائعة.
الأداة متاحة بلغات أخرى
- slumpmässig API-keygenerator [SV]
- 랜덤 API 키 생성기 [KO]
- Générateur de clés API aléatoires [FR]
- เครื่องสร้างคีย์ API แบบสุ่ม [TH]
- Willekeurige API-keygenerator [NL]
- Bộ tạo mã API ngẫu nhiên [VI]
- Zufälliger API-Schlüssel-Generator [DE]
- Generador de Claves API Aleatorias [ES]
- Penghasil API Kunci Acak [ID]
- ランダムAPIキー生成器 [JA]
- Generator losowych kluczy API [PL]
- Gerador de Chaves API Aleatórias [PT]
- Random API Key Generator [EN]
- Generatore di chiavi API casuali [IT]
- Генератор ключей API случайного типа [RU]
- Rastgele API Anahtarı Oluşturucu [TR]
- 随机API密钥生成器 [ZH]