Aller au contenu principal

Générateur de token sécurisé

Secure Token Generator produit des tokens aléatoires pour un usage développeur avec l'API Web Crypto du navigateur — chaque octet vient de crypto.getRandomValues(), jamais de Math.random().

Longueur du token

32 octets · 256 bits

Format

Base64URL utilise - et _ à la place de + et / et supprime le remplissage =. Le format ne change pas la sécurité — celle-ci vient du nombre d'octets aléatoires.

Chaque token est généré à partir de 32 octets aléatoires (256 bits d'entrée aléatoire).

Générés avec le générateur cryptographique de nombres aléatoires du navigateur (crypto.getRandomValues).

Généré localement dans votre navigateur

Comment l'utiliser

  1. Choisissez une longueur de token en octets — 16, 24, 32, 48, 64, ou une valeur personnalisée jusqu'à 256
  2. Choisissez un format de sortie : Hex, Base64 ou Base64URL
  3. Indiquez le nombre de tokens voulu (1 à 20) et cliquez sur Générer les tokens
  4. Copiez un token ou tout copier ; Régénérer pour une nouvelle série, ou Effacer pour les retirer

Choisissez une longueur en octets (16, 24, 32, 48, 64, ou une valeur personnalisée jusqu'à 256 ; 32 octets font 256 bits d'entrée aléatoire), un format de sortie et le nombre de tokens à générer, puis cliquez sur Générer. Hex donne deux caractères minuscules par octet ; Base64 utilise l'alphabet standard RFC 4648 avec le remplissage = ; Base64URL remplace + et / par - et _ et supprime le remplissage, ce qui est pratique dans les URL et les en-têtes. Base64URL n'est pas plus sûr que Hex — la sécurité vient du nombre d'octets aléatoires, pas de l'encodage. Vous pouvez générer un token ou jusqu'à vingt dans une liste, les copier un par un ou tous à la fois, et régénérer. Rien n'est stocké : les tokens ne vivent que sur la page et disparaissent au rechargement ou à l'effacement. Contrairement au générateur de mot de passe, qui construit des mots de passe lisibles à partir de jeux de caractères, ou au générateur d'UUID, qui produit des identifiants au format UUID, cet outil émet des octets aléatoires bruts encodés pour des clés d'API de vos propres systèmes, des secrets de session, des tokens CSRF et des fixtures de test. Tout s'exécute localement ; aucun token n'est envoyé où que ce soit.

FAQ

Nous utilisons des cookies pour faire fonctionner ce site et, avec votre accord, pour comprendre son usage et personnaliser les publicités. Vous pouvez modifier votre choix à tout moment.