ข้ามไปที่เนื้อหา
TechSolveTools

สร้าง Cron Secret

สร้าง CRON_SECRET ที่ปลอดภัยระดับการเข้ารหัส สำหรับ Vercel Cron, GitHub Actions หรือ job ที่ตั้งเวลาไว้ พร้อมโค้ดสำหรับเก็บ secret และตรวจ Authorization header

สร้าง Cron Secret
อ่านคู่มือ: วิธีสร้าง CRON_SECRET สำหรับ Vercel Cron Jobs

วิธีใช้ สร้าง Cron Secret

  1. 1เลือกรูปแบบและความแข็งแรง
  2. 2คัดลอก secret (หรือบรรทัด .env)
  3. 3เก็บไว้บนโฮสต์ แล้วตรวจใน endpoint ของ cron

ทำอะไรได้บ้าง

  • secret 128–512 บิต
  • Hex, Base64url หรือ A–Z 0–9
  • คำสั่ง Vercel, GitHub และ Cloudflare
  • ตัวอย่างตรวจใน Next.js, Express และ Worker

คำถามที่พบบ่อย

CRON_SECRET คืออะไร?
รหัสลับที่ตัวตั้งเวลาส่งมากับทุกครั้งที่รัน (มักอยู่ใน Authorization: Bearer header) เพื่อให้ endpoint ของ cron ปฏิเสธคนอื่นที่รู้ URL ได้ Vercel Cron จะส่งให้อัตโนมัติเมื่อตั้งตัวแปร CRON_SECRET ไว้
Cron secret ควรยาวเท่าไร?
256 บิต (hex 64 ตัว) เพียงพอสำหรับทุก job ยาวกว่านี้ได้ แต่แทบไม่เพิ่มความปลอดภัยในทางปฏิบัติ
secret ที่สร้างปลอดภัยไหม?
ปลอดภัย สร้างจากตัวสุ่มที่ปลอดภัยระดับการเข้ารหัสของเบราว์เซอร์ (crypto.getRandomValues) บนเครื่องคุณ และไม่ถูกบันทึกลงประวัติ

เครื่องมืออื่นที่น่าสนใจ