#531 · Herramienta para desarrolladores

Generador de API Key

Genera claves de API para entornos de prueba, integraciones internas o provisión inicial de credenciales. La entropía se obtiene con Web Crypto y el valor se construye únicamente en tu navegador. Puedes ajustar la longitud, elegir un alfabeto hexadecimal, Base64URL o alfanumérico y añadir un prefijo identificable sin reducir la aleatoriedad de la parte secreta.

Datos de entrada

Prefijo opcional
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Escribe un prefijo opcional.
  2. Elige longitud y alfabeto.
  3. Pulsa Generar clave.
  4. Copia el resultado y almacénalo en un gestor de secretos.

Qué hace esta herramienta para desarrolladores

Crea una cadena secreta con bytes aleatorios obtenidos mediante crypto.getRandomValues(). El prefijo se conserva separado de la porción aleatoria para que puedas reconocer el tipo de credencial.

La longitud indicada se aplica solo al tramo aleatorio. El alfabeto Base64URL evita caracteres problemáticos en cabeceras HTTP y URLs; hexadecimal facilita inspección manual pero necesita más caracteres para la misma entropía.

Guarda la clave en un gestor de secretos y evita incluirla en repositorios, logs o capturas. Esta página no persiste ni transmite el valor generado.

Ejemplo

Con prefijo sk_test_, 32 caracteres y Base64URL se obtiene una clave distinta en cada ejecución.

sk_test_kG9wXf7pC1vT3mQ2Z8aN0LsY5dH6rB4u

Casos de uso

  • Credenciales para servicios internos.
  • Tokens temporales en entornos de desarrollo.
  • Semillas aleatorias para fixtures y pruebas.

Consejos para obtener resultados fiables

  • Usa al menos 32 caracteres Base64URL para secretos de larga duración.
  • No reutilices una misma clave entre entornos.
  • Rota credenciales expuestas o copiadas en logs.
  • Asocia prefijos a propósito o entorno, no a información sensible.

Detalles del procesamiento

La generación usa rechazo de sesgo: cada carácter se selecciona desde bytes criptográficamente aleatorios y se descartan valores fuera del múltiplo exacto del tamaño del alfabeto.

La herramienta genera secretos, pero no implementa almacenamiento, expiración, permisos ni rotación. Esas políticas deben gestionarse en el sistema que consume la clave.

Preguntas frecuentes

¿Las API keys generadas salen del navegador?

No. La generación se realiza localmente con Web Crypto y la herramienta no hace solicitudes de red para crear el secreto.

¿Qué longitud conviene para una API key?

Para un secreto general, 32 caracteres Base64URL ofrecen un margen amplio; sistemas con políticas propias pueden exigir otra longitud.

¿Hexadecimal es menos seguro que Base64URL?

No por sí mismo, pero cada carácter hexadecimal codifica menos bits. Para la misma entropía necesitarás una cadena hexadecimal más larga.

¿Puedo añadir un prefijo como sk_live_?

Sí. El prefijo sirve para identificar la credencial y no cuenta dentro de la longitud aleatoria configurada.

¿Esta clave sustituye a OAuth o JWT?

No. Una API key es un secreto compartido; OAuth y JWT resuelven otros modelos de autorización, identidad y delegación.

Resumen del módulo

ElementoDetalle
EntradaPrefijo de la clave
ProcesamientoLocal en el navegador
SalidaClave generada
DependenciasNinguna librería externa