Générateur de nonce cryptographique
Guide
Générateur de nonce cryptographique
Générez des nonces cryptographiquement sécurisés (nombres utilisés une seule fois) pour les en-têtes CSP, les paramètres d'état OAuth, les jetons CSRF, les identifiants de session, et plus encore. Utilise crypto.getRandomValues() pour une véritable aléatoire — aucune alternative Math.random(). Sortie en format hexadécimal, Base64, Base64url ou tableau décimal. Tout s'exécute dans votre navigateur ; rien n'est envoyé à un serveur.
Comment utiliser
Sélectionnez une longueur en octets (8, 16, 24, 32 ou 64 octets, ou entrez une longueur personnalisée), choisissez votre format de sortie (hexadécimal, Base64, Base64url ou tableau décimal), et définissez combien de nonces générer. Les valeurs sont générées automatiquement lorsque vous modifiez les paramètres. Copiez les nonces individuels ou utilisez les exemples d'utilisation pré-formatés qui se remplissent automatiquement avec votre nonce généré pour les en-têtes CSP, les balises de script HTML, les paramètres d'état OAuth, les jetons CSRF et les cookies de session.
Caractéristiques
- Caractère aléatoire cryptographique — Utilise exclusivement crypto.getRandomValues(). Pas d'alternative Math.random(). Produit des octets aléatoires cryptographiquement sécurisés provenant de la source d'entropie du système d'exploitation.
- Plusieurs formats de sortie — Hexadécimal (minuscules), Base64 (standard), Base64url (sûr pour l'URL, sans remplissage) et tableau d'octets décimaux. Chaque format convient à différents cas d'utilisation.
- Longueur en octets configurable — Longueurs prédéfinies (8, 16, 24, 32, 64 octets) ou personnalisées. L'affichage d'entropie montre les bits d'aléatoire (octets × 8).
- Génération en masse — Générez jusqu'à 100 nonces à la fois, chacun avec un bouton de copie individuel.
- Exemples d'utilisation — Extraits de code pré-formatés remplis automatiquement avec votre nonce : en-tête CSP, attribut nonce de script HTML, paramètre d'état OAuth, champ caché CSRF et cookie de session.
- Affichage de l'entropie — Affiche les bits d'entropie pour la longueur en octets configurée afin que vous puissiez vérifier que votre nonce répond aux exigences de sécurité.
- 100% Client-Side — Rien ne quitte votre navigateur. Aucune requête serveur, aucun journal. Vos nonces restent privés.
Qu'est-ce qu'un nonce ?
Un nonce (« nombre utilisé une seule fois ») est une valeur aléatoire qui ne doit être utilisée qu'une seule fois. En cryptographie et en sécurité web, les nonces préviennent les attaques par rejeu, les attaques inter-sites (XSS) et la falsification de requêtes. L'exigence clé est l'imprévisibilité — un attaquant ne doit pas pouvoir deviner la valeur du nonce, c'est pourquoi la génération aléatoire cryptographique (pas pseudo-aléatoire) est essentielle.
Quelle est la différence entre un nonce et un jeton aléatoire ?
Pourquoi ne pas utiliser Math.random() pour les nonces ?
Combien d'octets mon nonce devrait-il faire ?
Qu'est-ce que Base64url et quand dois-je l'utiliser ?
Installez nos extensions
Ajoutez des outils IO à votre navigateur préféré pour un accès instantané et une recherche plus rapide
恵 Le Tableau de Bord Est Arrivé !
Tableau de Bord est une façon amusante de suivre vos jeux, toutes les données sont stockées dans votre navigateur. D'autres fonctionnalités arrivent bientôt !
Outils essentiels
Tout voir Nouveautés
Tout voirMise à jour: Notre dernier outil a été ajouté le 27 avr. 2026
