跳到主要内容

环境变量密钥生成器

API reference

为您的.env变量生成密码学安全的密钥——hex、Base64、字母数字或字母数字+符号,任意长度。生成即用型KEY=value行。在您的浏览器中完全生成,从不传输。

输入

每行一个变量名。每个变量获得其自己的随机密钥。

每个密钥的字符数,8–256。建议32个或更多。

输出

.env输出
 

粘贴到您的.env文件中。保持这些值的机密性——不要提交它们。

每个密钥的估计熵和平均暴力破解时间。

这对您有帮助吗?

使用此工具的更多方式

REST API

curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
    "format": "base64",
    "length": "32",
    "showComments": ""
  }'

替换成您账户中的密钥。工具的字段即为请求体——没有额外包装。

让 AI 代理执行

Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:

YOUR_INPUT_HERE

将此粘贴给任何已连接 IOTools MCP 服务器的代理,再加上您的输入内容。

嵌入式小组件

<iframe
  src="https://iotools.cloud/embed/env-secrets-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="环境变量密钥生成器 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

把它放到您自己的页面上——免费,无需密钥,只需保留一个反向链接。

每次 API/MCP 调用费用5 积分起
需要更多积分?查看定价

也可通过

使用指南

环境变量密钥生成器为您的.env文件中的秘密变量创建强大的、密码学安全的随机值——比如JWT_SECRET、DATABASE_PASSWORD、SESSION_SECRET和API_KEY。与其输入"changeme"或重复使用旧密钥,您反而获得不可预测的、高熵的密钥,格式完全符合您框架的预期,并准备好直接粘贴到.env文件中。

如何使用

  1. 在文本框中列出您的变量名,每行一个。该工具附带您可以编辑的几个常见默认值。
  2. 选择密钥格式:Base64、Hex、字母数字或字母数字+符号。
  3. 设置密钥长度 — 对于任何安全敏感的内容,建议使用32个字符或更多。
  4. 可选地打开注释以使用其格式和长度对每个变量进行注释。
  5. 单击生成密钥。复制输出或将其下载为.env文件。

每个变量都获得其自己独立的随机值,因此没有两个密钥会匹配。

我应该选择哪种格式?

  • Base64 — 紧凑且密集;用于签名密钥和令牌的绝佳默认值(例如JWT_SECRET、ENCRYPTION_KEY)。
  • Hex — 小写0-9a-f,易于读取和复制而无需转义。对于网络钩子和会话密钥很常见。
  • 字母数字 — 仅字母和数字,在URL、shell和不喜欢特殊字符的配置文件中安全。
  • 字母数字+符号 — 最宽的字母表和最高的每字符熵;适合数据库密码。

生成的密钥有多强?

强度读数估计每个密钥的熵为长度×log₂(字母表大小),并显示在每秒100亿次猜测的速度下暴力破解它的平均时间。作为经验法则,对于生产密钥至少瞄准128位熵——一个32字符的Base64值已经舒适地超过了这个。

这些密钥在密码学上安全吗?

是的。值来自密码学安全伪随机数生成器(您的浏览器和Node.js公开的相同CSPRNG),而不是来自Math.random()。字符选择使用拒绝采样,因此所选字母表中的每个字符的可能性相同——没有模数偏差歪曲输出。

我可以生成单个密钥而不是整个文件吗?

当然可以——只需输入一个变量名。输出仍然是一行KEY=value,您可以单独复制。

隐私

此工具完全在您的浏览器中运行。您的变量名和所有生成的密钥都是本地生成的,从不发送到服务器、记录或存储。刷新页面,它们就消失了。由于密钥从不离开您的机器,使用它们来处理真实的生产凭据是安全的——尽管您仍然应该将最终值存储在适当的密钥管理器中,而不是将它们提交到源代码管理。

envdotenvsecretsecretskeytokenpasswordrandomgeneratorcrypto

喜欢这些工具?去掉广告吧。

一次性付款即可永久移除您账户中的所有广告。无需订阅,不追踪。