Segurança & Criptografia · Gratuito

Gerador de Token e API Key

Gere tokens seguros para API, JWT secret, webhooks e .env: hex 256 bits, Base64URL, alfanumérico ou com prefixo. Criptograficamente aleatório e local.

Carregando ferramenta…

Comunidade Cloud Win

— / 5

Seja o primeiro a avaliar

Avalie esta ferramenta

Sua nota ajuda outros usuários e mostra o que melhorar.

Toque nas estrelas

Tokens para API, .env e webhooks

Gere segredos com aleatoriedade criptográfica nos formatos que os frameworks esperam: hex (igual a openssl rand -hex 32), Base64URL (seguro em URL e header), alfanumérico e com prefixo (sk_live_…). 256 bits (32 bytes) é o padrão recomendado para JWT_SECRET, APP_KEY e assinatura de webhooks.

Equivalentes na linha de comando

openssl rand -hex 32
openssl rand -base64 32
python3 -c "import secrets; print(secrets.token_urlsafe(32))"

Perguntas frequentes

Qual o tamanho recomendado para uma API key?

256 bits (32 bytes), que geram 64 caracteres em hex ou 43 em Base64URL.

Posso usar o token como JWT_SECRET ou APP_KEY?

Sim. Use 256 bits em hex ou Base64. No Laravel, a APP_KEY usa o prefixo base64: seguido de 32 bytes em Base64.

Qual a diferença entre Base64 e Base64URL?

Base64URL troca + por - e / por _ e remove o =, para que o token possa ir em URL, cookie e header sem codificação extra.

Quando isso importa em VPS

Diagnósticos de porta, DNS, SSL, GeoIP e e-mail são o dia a dia de quem hospeda sites, APIs, RDP Windows e automações. Se o IP, firewall ou DNS não baterem, migrar para uma Cloud VPS ou VPS Windows com IP dedicado e suporte 24/7 resolve a causa, não só o sintoma.

Pronto para subir no ar com estabilidade?