이 토큰 생성기를 쓰는 이유
- 보안 모드는 기본적으로 CSPRNG(crypto.getRandomValues)를 사용합니다.
- 한 페이지에서 base64url, hex 또는 사용자 지정 문자 집합 토큰을 생성합니다.
- 설정에 따른 대략적인 엔트로피와 충돌 위험을 확인합니다.
- 설정을 안전하게 공유하세요. 공유 URL에는 생성된 토큰이 들어가지 않습니다.
사용 방법(3단계)
- 형식(base64url / hex / 사용자 지정 문자 집합)을 선택합니다.
- 길이와 개수를 설정한 뒤 생성합니다.
- 복사, 다운로드 또는 설정만 담은 URL을 공유합니다.
생성
토큰 생성기
형식과 길이를 선택해 일괄 생성한 뒤 복사, 다운로드 또는 설정 공유를 합니다(토큰은 공유하지 않음).
결과
권장 토큰 작업 흐름
올바른 난수 모드 선택
API 키, 초대 코드, 재설정 링크 또는 접근 권한을 부여하는 항목에는 보안 모드를 사용하세요. 시드 고정 모드는 테스트, 문서, 데모용으로 재현 가능한 데이터가 필요할 때만 사용하세요.
대상에 맞는 길이와 인코딩 선택
32바이트는 많은 토큰에서 실용적인 시작점입니다. Hex는 확인하기 쉽고 base64url은 링크와 설정 파일에 더 짧으며, 사용자 지정 알파벳은 다른 시스템이 제한된 문자 집합을 요구할 때만 유용합니다.
설정을 공유하고 비밀은 공유하지 않기
공유 URL은 생성기 설정만 저장합니다. 생성된 토큰은 브라우저에 남으므로 최종 토큰은 티켓, 채팅, URL 대신 vault나 대상 시스템에 복사하세요.
사용 전 빠른 확인
- 대상 시스템이 선택한 알파벳과 길이를 허용하는지 확인하세요.
- 인증 또는 접근 권한에 쓰이는 항목에는 보안 모드를 사용하세요.
- 토큰이 로그, 스크린샷 또는 공개 URL에 들어갔다면 즉시 다시 생성하세요.
자주 묻는 질문
이 도구는 안전한가요?
보안 모드는 crypto.getRandomValues를 사용합니다. 시드 고정 모드는 재현 테스트 전용이며 안전하지 않습니다.
API 키에는 몇 바이트를 써야 하나요?
일반적인 기준은 32바이트(256비트)입니다. 더 큰 보안 여유가 필요하면 48 또는 64바이트를 사용할 수 있습니다.
base64url은 무엇인가요?
Base64url은 URL에 맞게 바꾼 base64입니다. +는 -가 되고, /는 _가 되며, 패딩(=)은 제거할 수 있습니다.
생성된 토큰은 저장되거나 업로드되나요?
아니요. 모든 것은 브라우저에서 로컬로 실행됩니다. 토큰은 업로드되지 않으며 기본적으로 저장되지 않습니다.
공유 URL에 토큰이 들어가지 않는 이유는 무엇인가요?
비밀값을 URL에 넣으면 기록, 로그, referrer를 통해 유출될 수 있습니다. 이 도구는 설정만 공유하고 토큰은 절대 공유하지 않습니다.