랜덤 API 키 생성기

PHP의 암호학적으로 안전한 난수 함수로 서버에서 키를 생성합니다. 16진수, base64url, 영숫자 또는 UUIDv4 형식을 선택하고 8~128자를 지정한 뒤 필요하면 sk_live_ 같은 접두사를 붙이세요. 설정과 접두사는 서버로 전송되고 생성된 값이 이 페이지로 돌아옵니다.

API 키 생성 방법

  1. 1

    출력 길이 선택

    8~128개의 무작위 문자를 지정합니다. UUIDv4는 항상 36자이므로 길이 설정이 비활성화됩니다.

  2. 2

    형식 선택

    16진수, base64url, 영숫자 또는 UUIDv4 중에서 선택합니다.

  3. 3

    원하시면 전缀을 추가할 수 있습니다.

    sk_test_와 같은 전缀을 사용하면 로그나 GitHub 스캔 과정에서 유출된 키를 쉽게 식별할 수 있습니다.

  4. 4

    생성 및 복사

    좋은 키 형태가 나올 때까지 ‘재생성’을 클릭하세요. 그런 다음 그 형태를 복사하여 비밀 관리자에 저장하세요.

왜 CSPRNG를 사용해야 하는가

PHP는 서버에서 random_bytes()random_int()로 값을 생성합니다. 두 함수 모두 암호학적으로 안전한 무작위성을 위해 설계되었습니다. 따라서 생성 과정은 이 사이트에 요청을 보내며 브라우저 안에서만 처리되지 않습니다.

인코딩 참고표

형식 출력 문자 길이
16진수 0-9 a-f 8~128자
영숫자 0-9 A-Z a-z 8~128자
Base64url A-Z a-z 0-9 - _ 8~128자
UUIDv4 16진수와 하이픈 36자 고정

사이즈 선택 안내

  • 128비트(16바이트)는 현대의 표준 기준입니다. 수십억 개의 키가 생성되더라도 생일 공격에도 견딜 수 있습니다.
  • **256비트(32바이트)**는 장기간 사용되는 키나 웹홀 비밀번호에 대해 명확한 보호 수준을 의미합니다. 공개적으로 사용되는 모든 토큰의 엔트로피 값이 96비트 미만이 되도록 하지 마십시오.

운영 팁

데이터베이스에 해시된 키(예: SHA-256)를 저장하며, 생성 시 한 번만 표시하고 해시 값만 저장합니다.

  • 환경별 프리픽스 키: sk_live_sk_test_. 다운타임을 방지하기 위해 기존 키를 취소하기 전에 새로운 키를 발급하여 키를 변경하세요.

자주 묻는 질문

16진수 한 글자는 4비트이므로 32자는 128개의 무작위 비트를 담습니다. UUIDv4도 전체 길이는 128비트지만 버전과 변형 필드가 고정되어 무작위 비트는 122개입니다.

아니요. 저장 전에 데이터를 SHA-256 또는 argon2로 해시 처리하세요. API 호출자가 키를 제공하면 그 값이 전송된 데이터를 해시하여 비교해야 합니다. 데이터베이스에 정보가 유출될 경우 공격자는 오직 해시 값만을 확보하게 됩니다.

네. 접두사는 최대 64자로 제한되며 무작위 부분 앞에 붙습니다. 키 종류나 환경을 식별하는 용도로만 사용하세요.

PHP의 random_bytes()와 random_int()를 사용해 서버에서 생성합니다. 설정과 선택적 접두사는 서버로 전송됩니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다