Generator Nonce Kriptografi
Memandu
Generator Nonce Kriptografi
Hasilkan nonce yang aman secara kriptografis (angka yang digunakan sekali) untuk header CSP, parameter status OAuth, token CSRF, ID sesi, dan lainnya. Menggunakan crypto.getRandomValues() untuk keacakan sejati — tidak ada fallback Math.random(). Output dalam format heksadesimal, Base64, Base64url, atau array desimal. Semuanya berjalan di peramban Anda; tidak ada yang dikirim ke server mana pun.
Cara Penggunaan
Pilih panjang byte (8, 16, 24, 32, atau 64 byte, atau masukkan panjang khusus), pilih format output Anda (heksadesimal, Base64, Base64url, atau array desimal), dan atur berapa banyak nonce yang akan dihasilkan. Nilai dihasilkan secara otomatis saat Anda mengubah pengaturan. Salin nonce individual atau gunakan contoh penggunaan yang diformat sebelumnya yang terisi otomatis dengan nonce Anda yang dihasilkan untuk header CSP, tag skrip HTML, parameter status OAuth, token CSRF, dan cookie sesi.
Fitur
- Keacakan Kriptografis — Hanya menggunakan crypto.getRandomValues(). Tidak ada fallback Math.random(). Menghasilkan byte acak yang aman secara kriptografis dari sumber entropi sistem operasi.
- Format Output Beberapa Format Output — Heksadesimal (huruf kecil), Base64 (standar), Base64url (aman untuk URL, tanpa padding), dan array byte desimal. Setiap format sesuai untuk kasus penggunaan yang berbeda.
- Panjang Byte yang Dapat Dikonfigurasi — Panjang preset (8, 16, 24, 32, 64 byte) atau khusus. Tampilan entropi menunjukkan bit keacakan (byte × 8).
- Pembuatan Bulkan — Hasilkan hingga 100 nonce sekaligus, masing-masing dengan tombol salin individual.
- Contoh Penggunaan — Cuplikan kode yang diformat sebelumnya terisi otomatis dengan nonce Anda: header CSP, atribut nonce skrip HTML, parameter status OAuth, input tersembunyi CSRF, dan cookie sesi.
- Tampilan Entropi — Menampilkan bit entropi untuk panjang byte yang dikonfigurasi sehingga Anda dapat memverifikasi nonce Anda memenuhi persyaratan keamanan.
- Klien 100% — Tidak ada yang meninggalkan peramban Anda. Tidak ada permintaan server, tidak ada pencatatan. Nonce Anda tetap pribadi.
Apa itu Nonce?
Nonce (“angka yang digunakan sekali”) adalah nilai acak yang hanya boleh digunakan sekali saja. Dalam kriptografi dan keamanan web, nonce mencegah serangan pemutaran ulang, skrip lintas situs (XSS), dan pemalsuan permintaan. Persyaratan utamanya adalah ketidakpastian — penyerang tidak boleh dapat menebak nilai nonce, itulah sebabnya keacakan kriptografis (bukan semu-random) sangat penting.
Apa perbedaan antara nonce dan token acak?
Mengapa tidak menggunakan Math.random() untuk nonce?
Berapa byte yang seharusnya dimiliki nonce saya?
Apa itu Base64url dan kapan saya harus menggunakannya?
Instal Ekstensi Kami
Tambahkan alat IO ke browser favorit Anda untuk akses instan dan pencarian lebih cepat
恵 Papan Skor Telah Tiba!
Papan Skor adalah cara yang menyenangkan untuk melacak permainan Anda, semua data disimpan di browser Anda. Lebih banyak fitur akan segera hadir!
Alat Wajib Coba
Lihat semua Pendatang baru
Lihat semuaMemperbarui: Kita alat terbaru ditambahkan pada 26 Apr 2026
