OneTools在线工具

令牌生成器

使用您需要的字符生成随机字符串,支持大写或小写字母、数字和/或符号。

令牌生成器

Token 生成器:生成任意长度的随机字符串

按你指定的字符集与长度生成随机字符串,适合测试数据、占位 ID、示例值和临时命名。生成过程完全在浏览器内完成。请注意:它使用的是 JavaScript 的 Math.random(),不是密码学安全的随机数生成器,因此不要把它用于 API 密钥、会话标识、CSRF 令牌或任何一旦被猜中就会造成风险的值。

如何使用

  1. 设置字符集与长度

    打开或关闭大写、小写、数字与符号,再把长度设在 1 至 512 个字符之间。

  2. 生成字符串

    点击生成,或改动任意设置,工具就会用你允许的字符生成新的字符串。

  3. 复制结果

    一键把结果复制到剪贴板。整个过程都在浏览器内完成,不会发送到任何地方。

核心功能

  • 可自定义字符集(A-Z、a-z、0-9、符号)
  • 可调长度(1-512 个字符)
  • 一键复制
  • 完全在浏览器内运行,字符串不会被上传
  • 可随时重新生成

实际应用

适合:
  • 测试夹具与模拟数据
  • 开发与预发环境中的占位 ID
  • 演示和文档里的示例值
  • 临时文件或存储桶的随机名称

不适合:API 密钥、会话 ID、CSRF 令牌、密码重置链接,或任何被人猜到就会造成损害的机密。请见上文关于 Math.random() 的说明。

技术规格

  • 随机源:Math.random(),非 CSPRNG
  • 支持的字符类型:大写 小写 数字 符号
  • 输出长度:1-512 个字符
  • 处理方式:完全在浏览器内,页面不发出任何请求

随机性说明与限制

本工具用 JavaScript 的 Math.random() 生成字符串。该函数追求的是速度,不是不可预测性,不属于密码学安全随机数生成器(CSPRNG)。我们也不作任何 FIPS、TRNG 或熵合规方面的声明。

请勿将生成结果用于 API 密钥、会话 ID、CSRF 令牌、密码重置链接,或任何一旦被猜到就会产生后果的值。这些场景请使用 crypto.getRandomValues() 或你所在平台的密钥服务。

字符串在浏览器内生成,结果不会发送给我们。

常见问题

生成结果能当 API 密钥或密码用吗?
不能。本工具使用 JavaScript 的 Math.random(),它快但不可预测性不足,不属于密码学安全的随机数生成器。API 密钥、会话 ID、CSRF 令牌和密码重置链接请使用 crypto.getRandomValues() 或你所在平台的密钥服务。
那它适合做什么?
测试夹具、模拟数据、开发与预发环境中的占位标识、文档里的示例值,以及临时文件或存储桶的随机名称 —— 也就是被猜到也无所谓的场景。
为什么最长是 512 个字符?
这是为了让界面保持可用、结果也能一次复制完。如果需要更长的字符串,生成两次再拼接即可。
能把配置好的参数分享给同事吗?
可以。设置会写进页面 URL,把地址栏复制给对方,打开后就是同样的字符集与长度。