Generatore di token
Identificatori, chiavi e segreti casuali per sviluppatori e amministratori.
Da sapere
- Per i segreti HMAC usa almeno tanti byte casuali quanto l'output dell'hash: 32 per HS256, 64 per HS512.
- UUID v7 inizia con un timestamp, così gli indici del database restano compatti; usa v4 quando l'ora di creazione non deve essere visibile.
- Non mettere mai segreti nel codice o nel repository: tienili in variabili d'ambiente o in un archivio di segreti.