Генератор API ключей

Количество
Результат
Копировать:

Ключи API с Base 64, MD5 Hash, Sha256 и Sha512

Понравилось? Поделись с друзьями!

Как создать API-ключ в этом генераторе

Генератор создаёт случайные строки для собственного API, тестовых данных и прототипов. Чтобы такая строка давала доступ к вашему API, сервер должен знать о ней и проверять её в запросах. Одной генерации для этого недостаточно.

Нужен ключ Gemini, Steam или другого готового сервиса? Получите его в аккаунте этого сервиса. Строка отсюда, даже с похожим префиксом, не заменит выданный им ключ.

  1. Укажите количество: от 1 до 100 ключей за один раз.
  2. Выберите длину случайной части: 64, 128, 256, 512, 1024 или 2048 символов. Это символы, а не биты. Сначала проверьте, какую длину принимает ваше приложение.
  3. Оставьте нужные наборы: A–Z, a–z, 0–9 и, при необходимости, символы. Должен быть включён хотя бы один набор. Настройка разрешает символы набора, но не требует присутствия каждого их типа в результате.
  4. При желании добавьте префикс, например demo_. Он ставится перед случайной частью: длина 64 с префиксом demo_ даст строку из 69 символов. Префикс помогает узнавать ключ, но не добавляет случайности. Он сохраняется в cookie настроек — не вставляйте туда существующий секрет.
  5. Нажмите «Сгенерировать». В режиме «Блоки» нажмите на нужный ключ, чтобы скопировать его. В режиме «Список» можно выбрать разделитель, скопировать весь результат или скачать файл api-key.txt.

Переключение между блоками и списком меняет представление уже созданных ключей. Повторное нажатие «Сгенерировать» создаёт новую партию.

Что означают Base64, MD5, SHA-256 и SHA-512

Под результатом показаны преобразования каждого ключа вместе с его префиксом. Base64 — обратимая кодировка: она не шифрует и не скрывает ключ. Представленный здесь обычный Base64 может содержать +, / и =; это не Base64URL.

MD5, SHA-256 и SHA-512 — хеши исходной строки. Они не являются дополнительными независимыми ключами и не прибавляют ей случайности. MD5 показан для сравнения и совместимости; для новой защиты его выбирать не стоит. RFC 6151 описывает ограничения MD5. Подставляйте в приложение именно тот формат, который оно ожидает.

От случайной строки к работающему ключу

Случайные значения выбирает браузер через Web Crypto API. Абсолютную неповторяемость это не гарантирует: при выдаче ключа собственный сервер должен проверять совпадения. Права, срок действия, ограничения запросов и отзыв настраиваются в вашем API, а не в этом генераторе.

Создать строки здесь можно бесплатно. Доступ к стороннему API, его лимиты и оплата определяются самим сервисом. Например, порядок выдачи ключей Gemini описан в документации Google.

Рабочие секреты храните в менеджере секретов, не публикуйте в коде, скриншотах и открытых репозиториях. Для разных окружений используйте разные ключи. Если ключ стал доступен посторонним, отзовите его у себя или у поставщика API и замените. Практические рекомендации есть в документации GitHub. Для обычного входа в аккаунт подойдёт генератор паролей.