English 简体中文 Tiếng Việt 日本語 한국어 हिन्दी Español Français العربية বাংলা Português Русский اردو Bahasa Indonesia Deutsch Naijá मराठी తెలుగు Türkçe தமிழ்
本地生成 · 不经网络

在线密钥生成工具

使用浏览器 Web Crypto API 生成密码学安全的 API 密钥、加密密钥和访问令牌。支持 HEX、Base64、Base64URL 与 Base32,所有操作都在当前设备完成。

本工具适合生成机器读取的凭据,不适合作为需要人工记忆的登录密码。请根据安全需求选择足够的字节长度。
当前浏览器不支持 crypto.getRandomValues,无法安全生成密钥。请使用最新版 Chrome、Firefox、Safari 或 Edge。

密钥生成器

256 位 极高强度
编码格式

调整任意参数会自动生成新密钥;点击按钮可在参数不变时重新获取随机数。

生成的密钥
正在生成…

随机源:crypto.getRandomValues(),属于密码学安全随机数。刷新页面后不会保留密钥,请及时复制或下载并保存到密钥管理服务。

编码格式说明

同一组随机字节可以使用不同文本编码表示。请根据 URL、JSON、配置文件或协议的要求选择格式。

HEX
0-9 a-f

每个字节固定用两个十六进制字符表示,长度明确,几乎所有语言和工具都原生支持。

适用: 配置文件、命令行参数、日志与调试。

Base64≈1.34×
A-Z a-z 0-9 + / =

紧凑的二进制文本编码,但其中的 +、/、= 在 URL 或文件名中通常需要转义。

适用: JSON/XML 传输与一般文本存储。

Base64URL≈1.34×
A-Z a-z 0-9 - _

使用 - 和 _ 并移除 = 填充的 URL 安全 Base64 变体。

适用: JWT、OAuth 令牌、Cookie 与 URL 参数。

Base32≈1.6×
A-Z 2-7

不区分大小写,并避开容易混淆的 0/O、1/I/L 字符。

适用: TOTP 密钥、DNS 记录、条形码和人工输入。

常见问题

这个密钥生成器安全吗?

安全。本工具使用 crypto.getRandomValues,从操作系统的密码学安全随机源获取随机数,而不是 Math.random。

密钥会发送到服务器或被记录吗?

不会。生成和编码均在浏览器中完成,页面不保存历史记录,刷新后当前结果即被清除。

生成的密钥可以当登录密码吗?

它们适合 API 密钥、加密密钥和令牌等机器读取的凭据。需要人工输入的密码建议由密码管理器生成。

生成的密钥会重复吗?

理论上可能,但在推荐长度下概率可忽略。32 字节密钥拥有 2^256 种可能值。

应该如何保存密钥?

长期密钥应存入密钥管理服务或受保护的环境变量,不要提交到代码仓库、聊天或日志,并定期轮换。