Django SECRET_KEY Generator
50 Zeichen aus Djangos eigenem Alphabet, identisch zu get_random_secret_key().
Sehr stark0 BitIm Browser erzeugt
Lokale Alternative
python -c "from django.core.management.utils import get_random_secret_key; print(get_random_secret_key())"Wer Secrets lieber direkt auf dem Zielsystem erzeugt, nutzt diesen Befehl. Das Ergebnis ist gleichwertig.
Offizielle DokumentationDjango nutzt den SECRET_KEY für Session-Signaturen, CSRF-Token und Links zum Zurücksetzen von Passwörtern. Django zieht dafür aus einem festen Alphabet von 50 Zeichen: Kleinbuchstaben, Ziffern und ausgewählte Sonderzeichen, aber keine Großbuchstaben. Ein Wechsel macht alle Sessions und offenen Reset-Links ungültig.
Häufige Fragen
In die Einstellung SECRET_KEY, die den Wert idealerweise aus einer Umgebungsvariable liest. Der in settings.py generierte Wert aus django-admin startproject ist für die Entwicklung gedacht und gehört nicht in Produktion.
Der Generator verwendet dasselbe 50 Zeichen lange Alphabet wie Djangos eigenes get_random_secret_key(). Damit ist der Wert kompatibel zu allem, was Django daraus ableitet.
Sessions, Passwort-Reset-Links, Signaturen aus dem Messages-Framework und alle anderen mit signing erzeugten Werte verlieren ihre Gültigkeit. Nutzerinnen und Nutzer werden abgemeldet, offene Reset-Links laufen ins Leere.