Pourquoi ce générateur de tokens ?
- Par défaut, le mode Sécurisé utilise un CSPRNG (
crypto.getRandomValues). - Générez des tokens base64url, hex ou avec un jeu personnalisé sur une seule page.
- Voyez une estimation de l’entropie et du risque de collision pour vos réglages.
- Partagez en toute sécurité : l’URL partagée ne contient jamais les tokens générés.
Comment utiliser (3 étapes)
- Choisissez un format (base64url / hex / jeu personnalisé).
- Réglez la longueur et la quantité, puis générez.
- Copiez, téléchargez ou partagez une URL avec uniquement les réglages.
Générer
Générateur de tokens
Choisissez format et longueur, générez un lot, puis copiez, téléchargez ou partagez les réglages (jamais les tokens).
Results
Questions fréquentes
Est-ce sécurisé ?
Le mode Sécurisé utilise crypto.getRandomValues. Le mode avec graine sert uniquement aux tests reproductibles et n’est pas sécurisé.
Combien d’octets pour une clé API ?
Une base courante est 32 octets (256 bits). Pour plus de marge de sécurité, utilisez 48 ou 64 octets.
Qu’est-ce que base64url ?
Base64url est un base64 adapté aux URL : + devient -, / devient _, et le padding (=) peut être supprimé.
Les tokens générés sont-ils stockés ou envoyés ?
Non. Tout tourne localement dans votre navigateur. Les tokens ne sont pas envoyés et ne sont pas enregistrés par défaut.
Pourquoi l’URL partagée ne contient-elle pas les tokens ?
Mettre des secrets dans une URL peut fuiter via l’historique, les logs et les référents. Cet outil partage seulement les réglages, jamais les tokens.