Galactropy

> SYSTEM_ROOT

模块 安全 API 密钥生成器

主题
语言
TRNG / SDR SHA-512

> 随机性工具

API 密钥生成器

生成高熵值的 API 密钥和 webhook 密钥,以实时 SDR 无线电噪声的物理随机性为种子,而不是可预测的服务器端计数器或时间戳。

Generate value

--- copy

Where does the randomness come from?

API 密钥是长期存在的秘密,常常会被写入客户端配置数月甚至数年,因此其抗猜测能力比短生命周期的会话令牌更为重要。

本工具从 Galactropy 的物理熵值池中提取密钥材料,并将其格式化为对 URL 和请求头安全的字符串,可直接用于 Authorization 请求头或 webhook 签名密钥。

⚠ Cryptographic notice

切勿将生成的 API 密钥直接嵌入客户端 JavaScript 代码或公开仓库中;应将其存储在服务器端,并像对待其他长期存在的凭据一样定期轮换。

FAQ

我应该添加前缀来标识密钥类型吗?

这是一种常见且实用的约定(例如 `sk_live_...`),有助于泄露密钥扫描和内部密钥管理。在此生成随机部分后再加上前缀即可。

我应该多久轮换一次 API 密钥?

没有统一答案,但对拥有较广权限的密钥,常见做法是每 90 到 180 天轮换一次,如果密钥可能已泄露则应更早轮换。