無料ツール

Better Auth Secret ジェネレーター

暗号学的に安全な BETTER_AUTH_SECRET をワンクリックで生成。キーは Web Crypto API を使ってブラウザ内で生成され、npx @better-auth/cli secret と同等の強度です。

フォーマット
強度
生成されたシークレット
 

Web Crypto API を使ってブラウザ内で生成されます。サーバーには一切送信されません。

BETTER_AUTH_SECRET とは?

BETTER_AUTH_SECRET は、Better Auth がセッショントークンの署名、機密 Cookie の暗号化、検証データのハッシュ化に使うサーバーサイドのシークレットです。すべての Better Auth プロジェクトで必須であり、本番環境では未設定やデフォルト値のままだとライブラリが起動を拒否します。

シークレットはサーバーだけが知る高エントロピーのランダム文字列でなければなりません。弱いキーや使い回しのキーは、攻撃者にセッション Cookie を偽造され任意のユーザーとしてログインされる原因になります。プロジェクトごと・環境ごとに独立した 32 バイトのキーを生成し、バージョン管理には含めないでください。

Better Auth での使い方

1. 生成したキーを BETTER_AUTH_SECRET として .env ファイルに追加します:

.env
# .env
BETTER_AUTH_SECRET=your-generated-secret
BETTER_AUTH_URL=http://localhost:3000

2. Better Auth は環境変数から自動で読み込みます。secret オプションで明示的に渡すこともできます:

lib/auth.ts
// lib/auth.ts
import { betterAuth } from "better-auth";

export const auth = betterAuth({
  // Better Auth reads BETTER_AUTH_SECRET from the environment
  // automatically — set the option only to override it.
  secret: process.env.BETTER_AUTH_SECRET,
  // ...database, plugins, social providers
});

NEXTY.DEV ドキュメントで Better Auth 設定ガイドの全文を読む

コマンドラインで Better Auth シークレットを生成する

ターミナル派の方へ。公式 Better Auth CLI と openssl でも同等の 32 バイトキーを生成できます:

terminal
# Better Auth CLI
npx @better-auth/cli@latest secret

# or with openssl
openssl rand -base64 32

AUTH_SECRET、NEXTAUTH_SECRET、JWT 署名キーも必要ですか? 汎用 Auth Secret ジェネレーターをご利用ください。

よくある質問

BETTER_AUTH_SECRET はどのくらいの長さにすべきですか?

最低 32 バイト(256 ビット)のランダム強度が推奨です。npx @better-auth/cli secret や openssl rand -base64 32 の出力と同等で、本ツールのデフォルトは URL セーフ Base64 の 32 バイトです。

BETTER_AUTH_SECRET と AUTH_SECRET の違いは?

BETTER_AUTH_SECRET は Better Auth が、AUTH_SECRET は Auth.js(NextAuth v5)が読み込む変数です。Better Auth は BETTER_AUTH_SECRET を優先し、なければ AUTH_SECRET にフォールバックします。どちらも使えますが、専用変数の方が複数の認証ライブラリを併用するプロジェクトで曖昧さがありません。

ブラウザでのキー生成は安全ですか?

安全です。本ツールは Web Crypto API の crypto.getRandomValues を使用しており、openssl と同等の CSPRNG 品質です。キーは端末内で生成され、外部に送信されることはありません。

BETTER_AUTH_SECRET をローテーションするとどうなりますか?

旧シークレットで署名されたセッションとトークンはすべて無効になり、ユーザーは再ログインが必要になります。漏洩が疑われる場合は直ちにローテーションし、開発・プレビュー・本番で別々のキーを使ってください。

この無料ツールは NEXTY.DEV — Next.js SaaS ボイラープレート が開発・保守しています。Better Auth、Stripe 決済、AI がすべて組み込み済みです。