Générateur de clés API aléatoires
Générez des clés côté serveur avec les fonctions aléatoires cryptographiquement sûres de PHP. Choisissez le format hexadécimal, base64url, alphanumérique ou UUIDv4, demandez 8 à 128 caractères aléatoires et ajoutez éventuellement un préfixe comme sk_live_. Les réglages et le préfixe sont envoyés au serveur, puis les valeurs générées reviennent sur cette page.
Comment générer une clé API
-
1
Choisissez la longueur de sortie
Réglez la longueur sur 8 à 128 caractères aléatoires. Un UUIDv4 compte toujours 36 caractères ; ce réglage est donc désactivé.
-
2
Choisissez le format
Utilisez le format hexadécimal, base64url, alphanumérique ou UUIDv4.
-
3
Ajoutez un préfixe si vous le souhaitez
Un préfixe comme sk_test_ vous aide à repérer les clés divulguées dans les journaux et le scan GitHub.
-
4
Générez et copiez
Cliquez sur régénérer jusqu'à obtenir une forme de clé qui vous plaît ; copiez et stockez-la dans votre gestionnaire de secrets.
Pourquoi utiliser un CSPRNG
PHP génère les octets aléatoires sur le serveur avec random_bytes() et choisit les caractères alphanumériques avec random_int(). Ces deux fonctions sont conçues pour produire un aléa cryptographiquement sûr. La génération nécessite donc une requête vers ce site et ne s’effectue pas uniquement dans le navigateur.
Fiche de triche sur l’encodage
| Format | Caractères de sortie | Réglage de longueur |
|---|---|---|
| Hexadécimal | 0-9 a-f | 8 à 128 caractères |
| Alphanumérique | 0-9 A-Z a-z | 8 à 128 caractères |
| Base64url | A-Z a-z 0-9 - _ | 8 à 128 caractères |
| UUIDv4 | Chiffres hexadécimaux et tirets | 36 caractères fixes |
Conseils de dimensionnement
- Une valeur hexadécimale de 32 caractères contient 128 bits aléatoires.
- Une valeur alphanumérique ou base64url de 22 caractères contient environ 131 à 132 bits aléatoires.
- Un UUIDv4 contient 122 bits aléatoires, car les champs de version et de variante sont imposés.
Conseils opérationnels
- Stockez les clés hachées dans la base de données (par exemple, SHA-256), montrez-les une fois à la création, et ne conservez que le hachage.
- Préfixez les clés par environnement :
sk_live_contresk_test_. - Effectuez la rotation en émettant une nouvelle clé avant de révoquer l’ancienne pour éviter les interruptions de service.
Questions fréquentes
Chaque caractère hexadécimal représente 4 bits : 32 caractères contiennent donc 128 bits aléatoires. Un UUIDv4 mesure aussi 128 bits, mais seuls 122 sont aléatoires, car les champs de version et de variante sont imposés.
Non. Hachez-la avec SHA-256 ou argon2 avant de la sauvegarder. Lorsqu’un appelant API présente la clé, hachez ce qu’il a envoyé et comparez. Si votre base de données fuit, l’attaquant n’obtient que des hachages.
Oui. Le préfixe est limité à 64 caractères et placé avant la partie aléatoire. Gardez-le court et réservez-le au type de clé ou à l’environnement.
Le site le génère sur le serveur avec random_bytes() et random_int() de PHP. Les réglages et le préfixe facultatif sont envoyés au serveur.
Outils similaires
Générateur de CSR
Générez une demande de signature de certificat encodée en PEM et une clé privée RSA correspondante. Spécifiez le nom commun, les champs d'organisation et la taille de clé (2048, 3072 ou 4096 bits).
Identificateur de chiffrement
Collez un texte chiffré ou un hachage et l'outil suggère des algorithmes ou encodages probables : MD5, SHA, bcrypt, AES, RSA, Base64 et plus.
Convertisseur ETH en USD
Convertissez Ethereum (ETH) en dollars américains avec un taux ETH/USD en direct ou un taux de votre choix. Découvrez la valeur en USD de n'importe quel montant d'ETH.
Générateur de JWT
Générez des JWT signés avec des en-têtes personnalisés, des revendications de charge utile, une signature HMAC ou RSA, des restrictions d'expiration et d'audience pour les tests.
Vérificateur de somme de contrôle
Calculez la somme de contrôle MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC32 de n'importe quel texte et comparez-la à une valeur attendue pour obtenir un verdict clair de correspondance ou de divergence.
Générateur HMAC
Générez des signatures HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) à partir d'un message et d'une clé secrète pour l'authentification API et les webhooks.
Outil disponible dans d’autres langues
- เครื่องสร้างคีย์ API แบบสุ่ม [TH]
- Generator losowych kluczy API [PL]
- Bộ tạo mã API ngẫu nhiên [VI]
- Gerador de Chaves API Aleatórias [PT]
- ランダムAPIキー生成器 [JA]
- مولد مفاتيح برمجة التطبيقات العشوائي [AR]
- Willekeurige API-keygenerator [NL]
- 랜덤 API 키 생성기 [KO]
- Generador de Claves API Aleatorias [ES]
- slumpmässig API-keygenerator [SV]
- Penghasil API Kunci Acak [ID]
- Zufälliger API-Schlüssel-Generator [DE]
- Generatore di chiavi API casuali [IT]
- Random API Key Generator [EN]
- Генератор ключей API случайного типа [RU]
- Rastgele API Anahtarı Oluşturucu [TR]
- 随机API密钥生成器 [ZH]