Generador de Claves API Aleatorias

Genera claves en el servidor con las funciones aleatorias criptográficamente seguras de PHP. Elige hexadecimal, base64url, formato alfanumérico o UUIDv4, pide entre 8 y 128 caracteres aleatorios y añade si quieres un prefijo como sk_live_. La configuración y el prefijo se envían al servidor; los valores generados vuelven a esta página.

Cómo generar una clave API

  1. 1

    Elige la longitud de salida

    Indica entre 8 y 128 caracteres aleatorios. UUIDv4 siempre ocupa 36 caracteres, por lo que desactiva este control.

  2. 2

    Elige el formato

    Puedes usar hexadecimal, base64url, caracteres alfanuméricos o UUIDv4.

  3. 3

    Agrega un prefijo si lo deseas

    Un prefijo como sk_test_ te ayuda a detectar claves filtradas en registros y escaneos de GitHub.

  4. 4

    Genera y copia

    Haz clic en regenerar hasta que obtengas una forma de clave que te guste; copia y guárdala en tu gestor de secretos.

Por qué usar un CSPRNG

PHP genera los bytes aleatorios en el servidor con random_bytes() y selecciona los caracteres alfanuméricos con random_int(). Ambas funciones están pensadas para aleatoriedad criptográficamente segura. Por tanto, la generación requiere una petición a este sitio y no se realiza solo en el navegador.

Hoja de trucos de codificación

Formato Caracteres de salida Control de longitud
Hexadecimal 0-9 a-f 8–128 caracteres
Alfanumérico 0-9 A-Z a-z 8–128 caracteres
Base64url A-Z a-z 0-9 - _ 8–128 caracteres
UUIDv4 Dígitos hexadecimales y guiones 36 caracteres fijos

Guía de tamaño

  • Un valor hexadecimal de 32 caracteres contiene 128 bits aleatorios.
  • Un valor alfanumérico o base64url de 22 caracteres contiene unos 131–132 bits aleatorios.
  • UUIDv4 contiene 122 bits aleatorios porque los campos de versión y variante están fijados.

Consejos operativos

  • Almacena las claves con hash en la base de datos (por ejemplo, SHA-256), muéstralas una vez en la creación y guarda solo el hash.
  • Prefija claves por entorno: sk_live_ vs sk_test_.
  • Rota emitiendo una nueva clave antes de revocar la antigua para evitar tiempo de inactividad.

Preguntas frecuentes

Cada carácter hexadecimal aporta 4 bits, así que 32 caracteres contienen 128 bits aleatorios. UUIDv4 también ocupa 128 bits, pero solo 122 son aleatorios porque los campos de versión y variante están fijados.

No. Aplícale un hash con SHA-256 o argon2 antes de guardar. Cuando un cliente de la API presenta la clave, calcula el hash de lo que ha enviado y compáralo. Si tu base de datos se filtra, el atacante solo obtiene hashes.

Sí. El prefijo se limita a 64 caracteres y se añade antes de la parte aleatoria. Úsalo solo para identificar el tipo de clave o el entorno.

El sitio la genera en el servidor con random_bytes() y random_int() de PHP. La configuración y el prefijo opcional se envían al servidor.

Herramientas relacionadas

Herramienta disponible en otros idiomas