go / intermediate
Snippet
Generieren sicherer kryptografischer Token mit Crypto Rand
Für sicherheitsrelevante Aufgaben wie das Generieren von Sitzungs-Token oder API-Schlüsseln muss `crypto/rand` anstelle von `math/rand` verwendet werden. Es greift auf den sicheren Entropie-Generator des Betriebssystems zu.
snippet.go
go
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
package mainimport ("crypto/rand""encoding/hex""fmt")func generateSecureToken(length int) (string, error) {bytes := make([]byte, length)if _, err := rand.Read(bytes); err != nil {return "", err}return hex.EncodeToString(bytes), nil}func main() {token, err := generateSecureToken(16)if err != nil {fmt.Println("Error:", err)return}fmt.Println("Secure Token:", token)}
Erklärung
1
bytes := make([]byte, length)
Allokiert ein Byte-Slice der gewünschten Länge für die Zufallsdaten.
2
if _, err := rand.Read(bytes); err != nil {
Füllt das Byte-Slice mit kryptografisch sicheren Zufallsbytes aus der Entropiequelle des Betriebssystems.
3
return hex.EncodeToString(bytes), nil
Codiert die sicheren Rohbytes in eine lesbare hexadezimale Zeichenkettendarstellung.