Token 生成器:生成任意长度的随机字符串
按你指定的字符集与长度生成随机字符串,适合测试数据、占位 ID、示例值和临时命名。生成过程完全在浏览器内完成。请注意:它使用的是 JavaScript 的
Math.random(),不是密码学安全的随机数生成器,因此不要把它用于 API 密钥、会话标识、CSRF 令牌或任何一旦被猜中就会造成风险的值。如何使用
设置字符集与长度
打开或关闭大写、小写、数字与符号,再把长度设在 1 至 512 个字符之间。
生成字符串
点击生成,或改动任意设置,工具就会用你允许的字符生成新的字符串。
复制结果
一键把结果复制到剪贴板。整个过程都在浏览器内完成,不会发送到任何地方。
核心功能
- 可自定义字符集(A-Z、a-z、0-9、符号)
- 可调长度(1-512 个字符)
- 一键复制
- 完全在浏览器内运行,字符串不会被上传
- 可随时重新生成
实际应用
适合:
- 测试夹具与模拟数据
- 开发与预发环境中的占位 ID
- 演示和文档里的示例值
- 临时文件或存储桶的随机名称
不适合:API 密钥、会话 ID、CSRF 令牌、密码重置链接,或任何被人猜到就会造成损害的机密。请见上文关于 Math.random() 的说明。
技术规格
- 随机源:
Math.random(),非 CSPRNG - 支持的字符类型:大写 小写 数字 符号
- 输出长度:1-512 个字符
- 处理方式:完全在浏览器内,页面不发出任何请求
随机性说明与限制
本工具用 JavaScript 的 Math.random() 生成字符串。该函数追求的是速度,不是不可预测性,不属于密码学安全随机数生成器(CSPRNG)。我们也不作任何 FIPS、TRNG 或熵合规方面的声明。
请勿将生成结果用于 API 密钥、会话 ID、CSRF 令牌、密码重置链接,或任何一旦被猜到就会产生后果的值。这些场景请使用 crypto.getRandomValues() 或你所在平台的密钥服务。
字符串在浏览器内生成,结果不会发送给我们。
常见问题
- 生成结果能当 API 密钥或密码用吗?
- 不能。本工具使用 JavaScript 的 Math.random(),它快但不可预测性不足,不属于密码学安全的随机数生成器。API 密钥、会话 ID、CSRF 令牌和密码重置链接请使用 crypto.getRandomValues() 或你所在平台的密钥服务。
- 那它适合做什么?
- 测试夹具、模拟数据、开发与预发环境中的占位标识、文档里的示例值,以及临时文件或存储桶的随机名称 —— 也就是被猜到也无所谓的场景。
- 为什么最长是 512 个字符?
- 这是为了让界面保持可用、结果也能一次复制完。如果需要更长的字符串,生成两次再拼接即可。
- 能把配置好的参数分享给同事吗?
- 可以。设置会写进页面 URL,把地址栏复制给对方,打开后就是同样的字符集与长度。
