UUID v4 Generator

5 von 2 Bewertungen
UUID v4 Generator

Der UUID v4 Generator ist ein kostenloses Tool, das einen Universally Unique Identifier der Version 4 erstellt. Du kannst ihn als Kennung für Datensätze, Objekte oder Anfragen verwenden.

Wie verarbeitet der UUID v4 Generator meine Daten?

Die Generierung erfolgt auf dem Server. Die Eingabe wird über HTTPS an den Server übertragen und nicht gespeichert. Es wäre daher nicht korrekt zu behaupten, dass die Generierung vollständig in deinem Browser stattfindet oder dass die Daten dein Gerät nie verlassen.

Für eine UUID v4 werden weder persönliche Texte noch Namen oder Passwörter als Ausgangsdaten benötigt. Die UUID wird als Kennung generiert und nicht aus den von dir eingegebenen Informationen berechnet. Weise dem erzeugten Wert keine vertrauliche Bedeutung zu, denn jeder, der ihn sehen kann, kann ihn kopieren und erneut verwenden.

Was ist eine UUID v4?

Eine UUID v4 ist eine 128-Bit-Kennung, deren variabler Teil zufällig oder pseudozufällig erzeugt wird. Mehrere Bits sind reserviert, um Version und Variante der UUID zu kennzeichnen. Sie wird häufig eingesetzt, wenn voneinander unabhängige Systeme Kennungen erstellen müssen, ohne zuvor bei einem zentralen Dienst die nächste freie Nummer anzufordern.

Die standardisierte Schreibweise besteht aus 32 hexadezimalen Zeichen, die durch Bindestriche in fünf Gruppen unterteilt sind. Sie folgt dem Muster 8-4-4-4-12 und ist einschließlich der vier Bindestriche 36 Zeichen lang.

Ein syntaktisch gültiges Beispiel ist 550e8400-e29b-41d4-a716-446655440000. Bei einer UUID der Version 4 ist das erste Zeichen der dritten Gruppe eine 4. Die beiden höchstwertigen Bits zur Kennzeichnung der Variante lauten 10. Dadurch beginnt die vierte Gruppe mit dem hexadezimalen Zeichen 8, 9, a oder b.

Der Wert ist eine Kennung und enthält keine codierten Informationen. Er lässt sich nicht decodieren, um ein Erstellungsdatum, einen Kontonamen, eine Rechneradresse oder eine Sequenznummer zu ermitteln.

Welche UUID-Version sollte ich verwenden?

Wähle Version 4, wenn du eine unabhängig erzeugte, inhaltlich nicht interpretierbare Kennung benötigst und dieselbe Eingabe nicht immer zum selben Ergebnis führen muss. Kurz zusammengefasst: v1 verwendet Zeit- und Knoteninformationen, v2 ist die DCE-Security-Form, v3 leitet mithilfe von MD5 eine UUID aus einem Namensraum und einem Namen ab, v4 ist zufallsbasiert, v5 leitet eine UUID mithilfe von SHA-1 ab, v6 ordnet zeitbasierte Daten neu, v7 kombiniert einen Unix-Zeitstempel mit Zufallsdaten und v8 ist für experimentelle oder anbieterspezifische Formate vorgesehen.

  • Verwende UUID v4 für Datensatz-IDs, Upload-Referenzen, API-Anfrage-IDs und Test-Fixtures, wenn zufällig verteilte Kennungen geeignet sind.
  • Verwende UUID v5, wenn ein bestimmter Namensraum und Name immer dieselbe Kennung ergeben müssen. Das ist beispielsweise für reproduzierbare Importe und Deduplizierungsregeln sinnvoll.
  • Ziehe UUID v7 in Betracht, wenn die Kennungen von Datensätzen ungefähr ihrer Erstellungszeit folgen sollen und deine Datenbank oder Software diese Version unterstützt.
  • Verwende eine gewöhnliche fortlaufende Ganzzahl, wenn die Werte von einer einzigen Datenbank erstellt werden und kompakte, natürlich geordnete Schlüssel wichtiger sind als eine dezentrale Generierung.

Ältere Versionen sind weiterhin in bestehenden Systemen zu finden. Bei einem neuen System solltest du die Version jedoch nach den tatsächlichen Anforderungen auswählen, statt alle UUID-Versionen als austauschbar zu betrachten.

Beispielergebnis des Tools UUID v4 Generator

UUID v4 in der Praxis verwenden

Generiere eine UUID, übernimm den Wert aus dem Ergebnisfeld UUID v4 und speichere die vollständige kanonische Zeichenfolge, sofern das empfangende System keine andere Darstellung verlangt.

  1. Erstelle für jedes Objekt oder Ereignis, das eine eigene Kennung benötigt, eine neue UUID.
  2. Behalte bei der Übertragung zwischen Systemen alle fünf Gruppen und vier Bindestriche bei.
  3. Speichere den Wert nach Möglichkeit in einem UUID-Datentyp der Datenbank. Andernfalls kannst du ein Text- oder Binärfeld verwenden, dessen Größe für die gewählte Darstellung ausreicht.
  4. Lege eine Eindeutigkeitsbedingung fest, wenn die Datenbank doppelte generierte UUID-v4-Werte ablehnen muss.
Das Tool UUID v4 Generator auf digily.link mit seinem Eingabeformular

Typische Einsatzbereiche sind die Kennzeichnung einer Bestellung, bevor sie die zentrale Datenbank erreicht, das Zuordnen von Protokolleinträgen über mehrere Dienste hinweg, die Benennung eines hochgeladenen Objekts oder die Vergabe stabiler IDs an Zeilen, die für einen Import vorbereitet werden. Unabhängig voneinander erstellte Datenbestände lassen sich mit UUIDs häufig leichter zusammenführen als mit lokalen Ganzzahlsequenzen, die in jeder Quelle dieselben Werte enthalten können.

Leerzeichen, Satzzeichen, Buchstaben mit Akzenten und nicht lateinische Zeichen sind bei UUID v4 kein problematischer Eingabefall, da die Kennung nicht aus Text abgeleitet wird. Benötigst du eine Kennung auf Grundlage eines Namens, der solche Zeichen enthält, verwende ein namensbasiertes UUID-Verfahren und definiere die genaue Zeichenkodierung sowie die Regeln zur Normalisierung. Andernfalls können optisch identische Texte unterschiedliche Bytefolgen und damit unterschiedliche Kennungen erzeugen.

Können zwei UUID-v4-Werte identisch sein?

Ja, eine Kollision ist theoretisch möglich. Bei der üblichen Verwendung von UUID v4 ist sie jedoch praktisch kein Grund zur Sorge, sofern eine geeignete Zufallsquelle verwendet wird. Eine UUID v4 hat 122 variable Bits, da die übrigen Bits Version und Variante kennzeichnen. Damit steht eine extrem große Menge möglicher Werte zur Verfügung.

"Universell eindeutig" ist daher eine praktische Beschreibung und keine mathematische Garantie. Versehentlich kopierte oder wiederverwendete Werte, Implementierungsfehler oder eine mangelhafte Zufallszahlenerzeugung aufgrund einer ungeeigneten Zufallsquelle stellen realistischere Ursachen für Duplikate dar als der reine Zufall. Systeme, die keine Duplikate tolerieren können, sollten die Eindeutigkeit dennoch in der Datenbank oder Anwendung erzwingen.

Eine UUID beweist außerdem nicht, dass eine Anfrage echt ist. Verwende eine sichtbare UUID nicht allein zur Autorisierung. Gehe auch nicht davon aus, dass ein Objekt geschützt ist, nur weil seine Adresse schwer zu erraten ist. Zugriffsprüfungen müssen für die Ressource gelten, auf die eine UUID verweist.

Häufig gestellte Fragen

Wird bei UUIDs zwischen Groß- und Kleinschreibung unterschieden?

Nein, hexadezimale Buchstaben in UUID-Texten werden normalerweise unabhängig von der Groß- und Kleinschreibung interpretiert. A und a stehen somit für denselben Wert. Die übliche kanonische Darstellung verwendet Kleinbuchstaben. Eine Vereinheitlichung der Schreibweise vor Textvergleichen verhindert inkonsistente Ergebnisse in Systemen, die Zeichenfolgen unter Beachtung der Groß- und Kleinschreibung vergleichen.

Kann ich eine UUID v4 in einer URL oder einem Dateinamen verwenden?

Ja, die kanonische Form verwendet ausschließlich hexadezimale Zeichen und Bindestriche. Diese eignen sich für gewöhnliche URL-Pfadsegmente und gängige Dateisysteme. Füge keine geschweiften Klammern hinzu, sofern eine bestimmte API sie nicht ausdrücklich verlangt. Bedenke außerdem, dass eine Ressource nicht privat wird, nur weil ihre UUID in einer URL sichtbar ist.

Sollte ich die Bindestriche aus einer UUID entfernen?

Entferne sie nur, wenn das empfangende Format ausdrücklich 32 hexadezimale Zeichen erwartet. Viele Bibliotheken und UUID-Datentypen in Datenbanken akzeptieren die kanonische Schreibweise mit Bindestrichen. Sie ist für Menschen leichter zu erkennen und wird seltener mit einem anderen hexadezimalen Wert verwechselt.

Eignet sich eine UUID v4 als Passwort oder API-Geheimnis?

Nein, Kennungen und Geheimnisse erfüllen unterschiedliche Zwecke. Manche UUID-Implementierungen verwenden möglicherweise eine geeignete Zufallsquelle. Das UUID-Format selbst garantiert jedoch nicht die Anforderungen an Handhabung, Geheimhaltung oder Entropie, die für Passwörter, Sitzungstoken und API-Zugangsdaten gelten. Erzeuge Zugangsdaten oder Token mit einem dafür vorgesehenen Verfahren und nicht mit einem UUID v4 Generator.

Kann eine UUID v4 nach der UK GDPR als personenbezogenes Datum gelten?

Ja, sie kann ein personenbezogenes Datum sein, wenn sie eine identifizierbare Person kennzeichnet oder mit ihr verknüpft werden kann, auch wenn die Zeichen selbst keinen Namen preisgeben. Behandle UUIDs, die Kundenkonten, Geräten oder Aktivitätsdatensätzen zugeordnet sind, entsprechend ihrem Kontext sowie den Aufbewahrungs- und Zugriffsregeln der Organisation.

Kann ich UUID v4 als Primärschlüssel in einer Datenbank verwenden?

Ja, viele Datenbanken unterstützen UUIDs direkt als Primärschlüssel. Zufällig verteilte Schlüssel können zu weniger lokal gebündelten Indexeinfügungen führen als geordnete Ganzzahlen oder zeitbasierte Kennungen. Beachte daher die Empfehlungen deiner Datenbank für Tabellen mit vielen Schreibvorgängen. Behalte eine Eindeutigkeitsbedingung bei und verwende bei Importen, Abfragen und im Anwendungscode durchgängig dieselbe Speicherdarstellung.

Beliebte Werkzeuge