Для JWT_SECRET
JWT_SECRET нужен для подписи JWT-токенов. Он должен быть длинным, случайным и отдельным от других ключей.
Генерируй случайные строки для JWT_SECRET, ADMIN_REGISTRATION_KEY, API tokens, webhook secrets и других переменных окружения. Всё считается локально в браузере через crypto.getRandomValues. Сервер не видит ключи, и это впервые хорошая новость.
JWT_SECRET=...\nADMIN_REGISTRATION_KEY=...JWT_SECRET нужен для подписи JWT-токенов. Он должен быть длинным, случайным и отдельным от других ключей.
ADMIN_REGISTRATION_KEY можно использовать как закрытый ключ регистрации админов или операторов в панели.
Генерация происходит в браузере. Ключи не отправляются на сервер, не сохраняются в базе и не проходят через backend.
Практичный минимум — 32 символа. Для новых проектов лучше использовать 64 символа или больше.
Не стоит. Используй разные случайные строки для разных задач. Один ключ на всё — это как один пароль на весь интернет.
Для backend-секретов удобно использовать base64url или hex. Они хорошо подходят для .env и не ломают парсинг переменных окружения.
Нет. Генерация выполняется локально через браузерный crypto API.