HMAC-generator

Alt kører i din browser. Din besked og nøgle sendes aldrig.

Hvad er HMAC-generator

En HMAC (hashbaseret beskedgodkendelseskode) kombinerer en besked med en hemmelig nøgle til en signatur med fast længde, der beviser, at beskeden kommer fra nogen med nøglen og ikke er ændret. Denne generator beregner HMAC med SHA-1, SHA-256, SHA-384 eller SHA-512 via Web Crypto API, helt i din browser. Din besked og nøgle forlader aldrig siden.

Sådan bruger du det

  1. Skriv eller indsæt beskeden, du vil godkende.
  2. Indtast den delte hemmelige nøgle.
  3. Vælg hash-algoritmen (SHA-256 er det almindelige standardvalg).
  4. Kopiér hex-HMAC'en fra outputfeltet.

Hvornår du bør bruge det

Skal du signere en webhook-nyttelast eller verificere en API-anmodning, som mange tjenester gør? Indsæt beskeden, indtast den delte hemmelighed, og få den nøjagtige hex-HMAC til at sammenligne med den, en server lavede. Udviklere bruger den til at teste signaturtjek, fejlsøge webhook-verificering og bekræfte, at to systemer er enige om samme nøgle og algoritme.

Ofte stillede spørgsmål

Hvad er forskellen mellem HMAC og en almindelig hash?

En almindelig hash som SHA-256 kan enhver beregne ud fra beskeden alene. En HMAC blander også en hemmelig nøgle ind, så kun den med nøglen kan lave eller verificere den samme kode. Det er det, der godkender beskeden.

Hvilken algoritme skal jeg bruge?

SHA-256 er det almindelige standardvalg og et sikkert valg. Brug det, som det andet system forventer. SHA-1 ses stadig i ældre API'er, men er svagere, foretræk SHA-256 eller højere til nyt.

Sendes min besked og nøgle nogen steder hen?

Nej. HMAC'en beregnes i din browser med Web Crypto API. Intet af det, du skriver, uploades, logges eller gemmes.

Relaterede værktøjer