文件在浏览器本地处理,不会上传

随机密钥生成器

为开发者生成随机 Secret / Key:支持 Hex、Base64、Base64URL 三种输出格式与 128–512 bit 长度。随机数来自浏览器加密安全接口,密钥仅在当前页面中生成,不会上传或保存。

正在生成…
256 bit = 32 bytes
输出格式
三种格式随机性相同,只是编码方式不同
密钥长度
推荐使用 256 bit
适用于
API SecretJWT SecretWebhook SecretAES 密钥环境变量 Secret
是否适用于某个算法,取决于该算法对密钥长度与格式的要求,请以对应文档为准。

🔒 所有数据均在浏览器本地处理,不会上传到服务器。密钥仅在当前浏览器中生成,不会上传或保存。

随机密钥生成器面向开发者,用加密安全随机数在浏览器本地生成 Secret / Key,支持 Hex、Base64、Base64URL 与多种长度,密钥不会上传或保存。

它和密码生成器有什么区别?

密码生成器面向普通用户,用来生成登录用的密码。

随机密钥生成器面向开发者,用来生成程序里使用的随机串,例如 API Secret、JWT Secret、Webhook Secret 等。

输出格式怎么选?

三种格式都由同一份随机字节编码而来,安全性相同,只是表示方式不同。

  • Hex:只含 0-9 与 a-f,适合大多数配置项,兼容性最好
  • Base64:字符更紧凑,同样的随机字节长度下字符串更短
  • Base64URL:把 + / 换成 - _ 并去掉 = 填充,适合放在 URL 或文件名里

长度(bit)意味着什么?

长度以 bit 为单位,表示随机数的信息量。bit 数越大,可能的取值越多,越难被猜中。

同时页面会显示对应的字节数,例如 256 bit = 32 bytes。

  • 128 bit:够用的下限,常用于兼容性要求高的场景
  • 256 bit:通用推荐值,兼顾安全与长度
  • 512 bit:需要更长随机串时使用

常见使用场景

随机密钥常用于需要「不可预测」的字符串的场合,例如:

  • API Secret / Access Token
  • JWT 签名密钥
  • Webhook 校验 Secret
  • AES 等对称加密的密钥材料
  • 环境变量中的 Secret

安全提示

生成结果仅存在于当前页面,关闭页面后不再保留;请把它保存到安全的密钥管理系统或环境变量中。

不要把它写进前端代码、公开仓库或聊天记录;不同用途请使用不同的密钥。

常见问题

生成的密钥会上传吗?
不会。密钥使用浏览器加密安全随机数在本地生成,不会上传、不会被保存。
Hex、Base64、Base64URL 有什么区别?
三者的随机性完全相同,只是编码方式不同。Hex 兼容性最好,Base64 更紧凑,Base64URL 适合放在 URL 或文件名中。
256 bit 等于多少字节?
256 bit = 32 bytes。页面会在选择长度时同步显示对应的字节数。
生成后需要保存吗?
需要。密钥只存在于当前页面,关闭页面即消失。请及时复制并妥善保存到密钥管理系统或环境变量中。
这个密钥能直接用于所有加密算法吗?
不一定。生成的是随机字符串,是否适用于某个算法取决于该算法对密钥长度与格式的要求,请以对应算法的文档为准。