Generador de claves API
Claves API con Base 64, MD5 Hash, Sha256 y Sha512
Te gustó? Compártelo con tus amigos!
Crear claves para tu propia API
Esta herramienta genera cadenas aleatorias para una API propia, datos de prueba o un prototipo. Para que una cadena permita acceder a tu API, tu servidor debe registrarla y comprobarla en las solicitudes. Generarla aquí no la vincula a una cuenta.
¿Buscas una clave de Gemini, Steam u otro servicio? Debes obtenerla en la cuenta de ese proveedor. Una cadena con un prefijo parecido no da acceso a su API.
Cómo usar el generador
- Elige la Cantidad: de 1 a 100 claves por generación.
- Selecciona la Longitud de la parte aleatoria: 64, 128, 256, 512, 1024 o 2048 caracteres. Son caracteres, no bits. Comprueba primero qué longitud admite tu aplicación.
- Activa al menos un conjunto: A–Z, a–z, 0–9 o Caracteres especiales. La selección define los caracteres disponibles; no obliga a que cada clave contenga todos los tipos marcados.
- Añade un Prefijo si lo necesitas. Con
demo_y una longitud de 64, el resultado tendrá 69 caracteres. El prefijo es fijo y no aporta aleatoriedad. Se guarda en una cookie de ajustes: no pegues un secreto existente en ese campo. - Pulsa Generar. En «Bloques», pulsa una clave para copiarla. En «Lista», puedes copiar el conjunto o descargarlo como
api-key.txt, separado por saltos de línea, comas o tabulaciones.
Cambiar entre bloques y lista conserva las claves actuales. Al pulsar Generar de nuevo, se crea otro conjunto.
Qué muestran Base64 y los hashes
Debajo aparecen transformaciones de cada cadena completa, incluido el prefijo. Base64 es una codificación reversible, no un cifrado. La versión usada aquí puede contener +, / y =; no es Base64URL.
MD5, SHA-256 y SHA-512 son hashes de la misma cadena. No son claves independientes ni añaden aleatoriedad. MD5 sirve para comparar resultados o trabajar con formatos existentes; no lo elijas para diseñar una protección nueva. Sus limitaciones se explican en RFC 6151. Utiliza el formato que espere tu aplicación.
Obtener acceso y proteger la clave
Los valores aleatorios se obtienen mediante la Web Crypto API del navegador. No se garantiza que jamás se repita una cadena. Al emitir claves, tu servidor debe comprobar posibles coincidencias y gestionar permisos, caducidad, límites de solicitudes y revocación.
Generar cadenas aquí es gratis. El acceso, las cuotas y el precio de una API externa dependen del proveedor. La documentación de Google, por ejemplo, explica dónde obtener una clave de Gemini.
Guarda las credenciales de uso real en un gestor de secretos; evita publicarlas en código, repositorios o capturas de pantalla. Usa claves distintas para cada entorno. Si una queda expuesta, revócala en tu API o en la cuenta del proveedor y sustitúyela. Consulta las recomendaciones de GitHub sobre credenciales. Si solo necesitas una contraseña para iniciar sesión, usa el generador de contraseñas.