De onde vem a aleatoriedade?
Uma chave de API é um segredo de longa duração (muitas vezes incorporado na configuração de um cliente por meses ou anos), então sua resistência a ser adivinhada importa ainda mais do que a de um token de sessão de curta duração.
Esta ferramenta extrai o material da chave do pool de entropia física da Galactropy e o formata como uma string segura para URL e cabeçalhos, pronta para colocar em um cabeçalho Authorization ou como segredo de assinatura de webhook.
⚠ Aviso criptográfico
Nunca incorpore uma chave de API gerada diretamente em JavaScript do lado do cliente ou em um repositório público; armazene-a no servidor e rotacione-a periodicamente, assim como faria com qualquer outra credencial de longa duração.