مولد مفاتيح برمجة التطبيقات العشوائي

أنشئ المفاتيح على الخادم باستخدام دوال PHP العشوائية الآمنة تشفيريًا. اختر hex أو base64url أو أحرفًا أبجدية رقمية أو UUIDv4، وحدد من 8 إلى 128 حرفًا عشوائيًا، وأضف بادئة مثل sk_live_ إن شئت. تُرسل الإعدادات والبادئة إلى الخادم ثم تعود القيم المنشأة إلى هذه الصفحة.

كيفية إنشاء مفتاح واجهة برمجة التطبيقات (API)

  1. 1

    اختر طول الناتج

    حدد من 8 إلى 128 حرفًا عشوائيًا. يتكون UUIDv4 دائمًا من 36 حرفًا، لذلك يُعطل خيار الطول معه.

  2. 2

    اختر الصيغة

    اختر hex أو base64url أو الأحرف الأبجدية الرقمية أو UUIDv4.

  3. 3

    أضف بادئة إذا رغبت

    تساعدك بادئة مثل `sk_test_` في اكتشاف المفاتيح المسربة في سجلات النظام أو أثناء مسح مستودع GitHub.

  4. 4

    قم بتوليد ونسخ

    اضغط على "إعادة التوليد" حتى تحصل على شكل مفتاح يعجبك؛ ثم انسخه وخزنه في مدير المفاتيح الخاص بك.

لماذا استخدام مولد الأرقام العشوائية المدعوم بالتشفير (CSPRNG)

ينشئ PHP القيم على الخادم باستخدام random_bytes() وrandom_int()، وهما مخصصتان للعشوائية الآمنة تشفيريًا. لذلك تتطلب عملية الإنشاء طلبًا إلى هذا الموقع ولا تتم داخل المتصفح فقط.

ملف إرشادات الترميز

الصيغة أحرف الناتج الطول
Hex 0-9 a-f 8–128 حرفًا
أبجدي رقمي 0-9 A-Z a-z 8–128 حرفًا
Base64url A-Z a-z 0-9 - _ 8–128 حرفًا
UUIDv4 أرقام سداسية وشرطات 36 حرفًا ثابتًا

إرشادات تحديد الحجم

  • 128 بتًا (16 بايتًا) يُعد المعيار الحديث الأساسي؛ فهو قادر على مقاومة هجمات عيد الميلاد حتى مع إنشاء مليارات المفاتيح.
  • 256 بتًا (32 بايتًا) يُستخدم للمفاتيح طويلة الأمد أو أسرار ويبهوك (webhook secrets).
  • تجنب استخدام أقل من 96 بتًا من الإنتروبيا لأي رمز موجه للجمهور.

نصائح تشغيلية

  • خزّن المفاتيح بعد تجزئتها في قاعدة البيانات (مثل SHA-256)، واعرضها مرة واحدة عند الإنشاء، واحفظ التجزئة فقط.
  • ضع بادئة للمفاتيح حسب البيئة: sk_live_ مقابل sk_test_.
  • أعد التوليد بإصدار مفتاح جديد قبل إلغاء المفتاح القديم لتجنب توقف الخدمة.

الأسئلة الشائعة

يمثل كل حرف سداسي 4 بتات، لذا يحتوي 32 حرفًا على 128 بتًا عشوائيًا. يبلغ طول UUIDv4 أيضًا 128 بتًا، لكن 122 بتًا فقط عشوائية لأن حقلي الإصدار والنوع ثابتان.

لا. جزّئ المفتاح باستخدام SHA-256 أو argon2 قبل حفظه. عندما يقدم مستخدم واجهة برمجة التطبيقات المفتاح، جزّئ ما أرسلوه وقارنه؛ إذا تسريب قاعدة البيانات، المهاجم يحصل على التجزئات فقط.

نعم. تقتصر البادئة على 64 حرفًا وتُضاف قبل الجزء العشوائي. استخدمها فقط لتحديد نوع المفتاح أو البيئة.

ينشئ الموقع القيم على الخادم باستخدام random_bytes() وrandom_int() في PHP. تُرسل الإعدادات والبادئة الاختيارية إلى الخادم.

أدوات ذات صلة

الأداة متاحة بلغات أخرى