Pourquoi ce générateur de tokens ?
- Par défaut, le mode Sécurisé utilise un CSPRNG (
crypto.getRandomValues). - Générez des tokens base64url, hex ou avec un jeu personnalisé sur une seule page.
- Voyez une estimation de l’entropie et du risque de collision pour vos réglages.
- Partagez en toute sécurité : l’URL partagée ne contient jamais les tokens générés.
Comment utiliser (3 étapes)
- Choisissez un format (base64url / hex / jeu personnalisé).
- Réglez la longueur et la quantité, puis générez.
- Copiez, téléchargez ou partagez une URL avec uniquement les réglages.
Generate
Token generator
Pick a format and length, generate a batch, then copy, download, or share settings (never tokens).
Results
Questions fréquentes
Est-ce sécurisé ?
Le mode Sécurisé utilise crypto.getRandomValues. Le mode avec graine sert uniquement aux tests reproductibles et n’est pas sécurisé.
Combien d’octets pour une clé API ?
Une base courante est 32 octets (256 bits). Pour plus de marge de sécurité, utilisez 48 ou 64 octets.
Qu’est-ce que base64url ?
Base64url est un base64 adapté aux URL : + devient -, / devient _, et le padding (=) peut être supprimé.
Les tokens générés sont-ils stockés ou envoyés ?
Non. Tout tourne localement dans votre navigateur. Les tokens ne sont pas envoyés et ne sont pas enregistrés par défaut.
Pourquoi l’URL partagée ne contient-elle pas les tokens ?
Mettre des secrets dans une URL peut fuiter via l’historique, les logs et les référents. Cet outil partage seulement les réglages, jamais les tokens.