环境变量密钥生成器
为您的.env变量生成密码学安全的密钥——hex、Base64、字母数字或字母数字+符号,任意长度。生成即用型KEY=value行。在您的浏览器中完全生成,从不传输。
输入
每行一个变量名。每个变量获得其自己的随机密钥。
每个密钥的字符数,8–256。建议32个或更多。
输出
粘贴到您的.env文件中。保持这些值的机密性——不要提交它们。
每个密钥的估计熵和平均暴力破解时间。
使用此工具的更多方式
REST API
curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
"format": "base64",
"length": "32",
"showComments": ""
}'替换成您账户中的密钥。工具的字段即为请求体——没有额外包装。
让 AI 代理执行
Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:
YOUR_INPUT_HERE将此粘贴给任何已连接 IOTools MCP 服务器的代理,再加上您的输入内容。
嵌入式小组件
<iframe
src="https://iotools.cloud/embed/env-secrets-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="环境变量密钥生成器 — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>把它放到您自己的页面上——免费,无需密钥,只需保留一个反向链接。
| 每次 API/MCP 调用费用 | 5 积分起 |
|---|---|
| 需要更多积分? | 查看定价 |
也可通过
使用指南
环境变量密钥生成器为您的.env文件中的秘密变量创建强大的、密码学安全的随机值——比如JWT_SECRET、DATABASE_PASSWORD、SESSION_SECRET和API_KEY。与其输入"changeme"或重复使用旧密钥,您反而获得不可预测的、高熵的密钥,格式完全符合您框架的预期,并准备好直接粘贴到.env文件中。
如何使用
- 在文本框中列出您的变量名,每行一个。该工具附带您可以编辑的几个常见默认值。
- 选择密钥格式:Base64、Hex、字母数字或字母数字+符号。
- 设置密钥长度 — 对于任何安全敏感的内容,建议使用32个字符或更多。
- 可选地打开注释以使用其格式和长度对每个变量进行注释。
- 单击生成密钥。复制输出或将其下载为
.env文件。
每个变量都获得其自己独立的随机值,因此没有两个密钥会匹配。
我应该选择哪种格式?
- Base64 — 紧凑且密集;用于签名密钥和令牌的绝佳默认值(例如
JWT_SECRET、ENCRYPTION_KEY)。 - Hex — 小写
0-9a-f,易于读取和复制而无需转义。对于网络钩子和会话密钥很常见。 - 字母数字 — 仅字母和数字,在URL、shell和不喜欢特殊字符的配置文件中安全。
- 字母数字+符号 — 最宽的字母表和最高的每字符熵;适合数据库密码。
生成的密钥有多强?
强度读数估计每个密钥的熵为长度×log₂(字母表大小),并显示在每秒100亿次猜测的速度下暴力破解它的平均时间。作为经验法则,对于生产密钥至少瞄准128位熵——一个32字符的Base64值已经舒适地超过了这个。
这些密钥在密码学上安全吗?
是的。值来自密码学安全伪随机数生成器(您的浏览器和Node.js公开的相同CSPRNG),而不是来自Math.random()。字符选择使用拒绝采样,因此所选字母表中的每个字符的可能性相同——没有模数偏差歪曲输出。
我可以生成单个密钥而不是整个文件吗?
当然可以——只需输入一个变量名。输出仍然是一行KEY=value,您可以单独复制。
隐私
此工具完全在您的浏览器中运行。您的变量名和所有生成的密钥都是本地生成的,从不发送到服务器、记录或存储。刷新页面,它们就消失了。由于密钥从不离开您的机器,使用它们来处理真实的生产凭据是安全的——尽管您仍然应该将最终值存储在适当的密钥管理器中,而不是将它们提交到源代码管理。