Galactropy

> SYSTEM_ROOT

الوحدة مولّد مفاتيح API آمنة

السمة
اللغة
TRNG / SDR SHA-512

> أداة_العشوائية

مولّد مفاتيح API

أنشئ مفاتيح API وأسرار webhook عالية الإنتروبيا، مُبذرة بعشوائية فيزيائية من ضوضاء راديو SDR حية بدلاً من عداد أو ختم زمني قابل للتنبؤ من جهة الخادم.

Generate value

--- copy

Where does the randomness come from?

مفتاح API هو سرّ طويل الأمد، غالباً ما يُدرج في إعدادات العميل لأشهر أو سنوات، لذا فإن مقاومته للتخمين تهم أكثر حتى من رمز جلسة قصير الأمد.

تسحب هذه الأداة مادة المفتاح من مجمّع الإنتروبيا الفيزيائية لدى Galactropy وتُنسّقها كسلسلة آمنة لعناوين URL والترويسات، جاهزة لوضعها في ترويسة Authorization أو كسرّ توقيع webhook.

⚠ Cryptographic notice

لا تُضمّن أبداً مفتاح API مُولَّداً مباشرة في جافاسكريبت من جهة العميل أو في مستودع عام؛ خزّنه على الخادم وقم بتدويره دورياً، تماماً كما تفعل مع أي بيانات اعتماد أخرى طويلة الأمد.

FAQ

هل يجب أن أضيف بادئة لتحديد نوع المفتاح؟

هذا اصطلاح شائع ومفيد (مثل `sk_live_...`) يسهّل فحص المفاتيح المسرَّبة وإدارة المفاتيح داخلياً. أضف واحدة بعد توليد الجزء العشوائي هنا.

كم مرة يجب أن أُدوّر مفاتيح API؟

لا توجد إجابة عامة، لكن الممارسة الشائعة هي كل 90-180 يوماً للمفاتيح ذات الوصول الواسع، وأقرب من ذلك إذا كان من المحتمل أن يكون المفتاح قد تعرّض للكشف.