go / intermediate
Snippet
Kryptografisch sichere Generierung von Zufallsdaten
Für sicherheitsrelevante Aufgaben wie das Generieren von Session-IDs, Token zum Zurücksetzen von Passwörtern oder API-Schlüsseln bietet die Go-Standardbibliothek das Paket crypto/rand. Im Gegensatz zu math/rand, das pseudozufällig und vorhersagbar ist, interagiert crypto/rand mit dem kryptografisch sicheren Pseudozufallszahlengenerator (CSPRNG) des Betriebssystems. Es füllt ein Byte-Slice mit zufälligen Bytes, die anschließend in einen Hex-String codiert werden können.
snippet.go
go
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
package mainimport ("crypto/rand""encoding/hex""fmt")func generateSecureToken(length int) (string, error) {bytes := make([]byte, length)_, err := rand.Read(bytes)if err != nil {return "", err}return hex.EncodeToString(bytes), nil}func main() {token, err := generateSecureToken(16)if err != nil {fmt.Println("Error:", err)return}fmt.Println("Secure Token:", token)}
Erklärung
1
bytes := make([]byte, length)
Allokiert ein Byte-Slice der angegebenen Länge, um die Zufallsdaten aufzunehmen.
2
_, err := rand.Read(bytes)
Liest kryptografisch sichere Zufallsbytes aus dem Entropie-Pool des Betriebssystems in das Slice ein.
3
if err != nil { return "", err }
Prüft auf Fehler, die auftreten können, wenn dem System die Entropie ausgeht oder das Lesen fehlschlägt.
4
hex.EncodeToString(bytes)
Konvertiert die rohen Zufallsbytes in eine lesbare, hexadezimale String-Repräsentation.