Rails secret_key_base Generator
128 Hex-Zeichen aus 64 Zufallsbytes, genau in dem Format, das Rails erwartet.
Sehr stark0 BitIm Browser erzeugt
Lokale Alternative
rails secretWer Secrets lieber direkt auf dem Zielsystem erzeugt, nutzt diesen Befehl. Das Ergebnis ist gleichwertig.
Offizielle DokumentationRails leitet aus secret_key_base alle weiteren Schlüssel ab, unter anderem für signierte Cookies und Active Record Encryption. In der Entwicklung liegt der Wert in den Credentials, in der Produktion meist in einer Umgebungsvariable. Ein Wechsel macht bestehende signierte Cookies ungültig und meldet damit alle Nutzer ab.
Häufige Fragen
In die Umgebungsvariable SECRET_KEY_BASE oder in die verschlüsselten Credentials deiner Anwendung. In Produktion setzt Rails den Wert nicht selbst – ohne ihn startet die Anwendung nicht.
Rails leitet aus diesem Basiswert mehrere Schlüssel ab, unter anderem für signierte und verschlüsselte Cookies. 64 Zufallsbytes, als 128 Hex-Zeichen dargestellt, entsprechen dem, was rails secret ausgibt.
Alle signierten und verschlüsselten Cookies werden ungültig – Nutzerinnen und Nutzer werden abgemeldet. Verschlüsselte Credentials bleiben davon unberührt, sie hängen an einem eigenen Master-Key.