개발자 도구API 키 생성기
API 키 생성기안전한 랜덤 시크릿·토큰 만들기
암호학적 난수로 API 키, 시크릿, 웹훅 서명 키, 세션 토큰을 만드는 온라인 API 키 생성기입니다. sk_live_ 같은 접두사, Base62·16진수·Base64url 글자 집합, 길이와 엔트로피를 정하고 DB 에 저장할 SHA-256 지문도 함께 볼 수 있습니다.
API 키 생성기 사용법
API 키·시크릿·토큰으로 쓸 무작위 문자열을 만듭니다. 서비스에 발급할 키 모양을 정하거나, 설정 파일에 넣을 비밀값이 필요할 때 씁니다.
모양을 고릅니다
운영·테스트 비밀 키, 웹훅 시크릿, JWT 서명 키 같은 예시를 누르면 접두사와 길이가 채워집니다.
길이를 정합니다
엔트로피 막대가 128비트를 넘으면 무차별 대입으로는 사실상 맞힐 수 없습니다. Base62 라면 22자 이상입니다.
복사합니다
키를 누르면 하나씩, 모두 복사로 한꺼번에 복사됩니다. 다시 만들기로 새로 뽑습니다.
자주 묻는 질문
- 만든 키가 어딘가에 남나요?
- 브라우저 안에서 crypto.getRandomValues 로 만들어 화면에만 보여줍니다. 서버로 보내거나 저장하지 않습니다.
- 접두사는 왜 붙이나요?
- sk_live_ 처럼 종류와 환경을 앞에 적어 두면 로그나 깃허브에 키가 새었을 때 무엇인지 바로 알 수 있고, 비밀 키 탐지 도구도 잡아내기 쉽습니다.
- SHA-256 지문은 어디에 쓰나요?
- 키 원문은 사용자에게 한 번만 보여주고, 서버에는 지문만 저장합니다. 요청에 실린 키를 같은 방식으로 해시해 비교하면 DB 가 유출돼도 키를 되살릴 수 없습니다.