Générateur HMAC

Tout s'exécute dans votre navigateur. Votre message et votre clé ne sont jamais envoyés.

Qu'est-ce que Générateur HMAC

Un HMAC (code d'authentification de message basé sur un hachage) combine un message et une clé secrète pour produire une signature de taille fixe qui prouve que le message vient de quelqu'un détenant la clé et n'a pas été modifié. Ce générateur calcule le HMAC avec SHA-1, SHA-256, SHA-384 ou SHA-512 via la Web Crypto API, entièrement dans votre navigateur. Votre message et votre clé ne quittent jamais la page.

Comment utiliser

  1. Saisissez ou collez le message à authentifier.
  2. Entrez la clé secrète partagée.
  3. Choisissez l'algorithme de hachage (SHA-256 est le choix par défaut courant).
  4. Copiez le HMAC hexadécimal depuis la zone de sortie.

Quand l'utiliser

Besoin de signer une charge utile de webhook ou de vérifier une requête d'API comme le font de nombreux services ? Collez le message, entrez le secret partagé et vous obtenez le HMAC hexadécimal exact à comparer avec celui produit par un serveur. Les développeurs s'en servent pour tester les vérifications de signature, déboguer la validation des webhooks et confirmer que deux systèmes s'accordent sur la même clé et le même algorithme.

Questions fréquentes

Quelle est la différence entre un HMAC et un simple hachage ?

Un simple hachage comme SHA-256, n'importe qui peut le calculer à partir du seul message. Un HMAC y ajoute une clé secrète, si bien que seul le détenteur de cette clé peut produire ou vérifier le même code. C'est ce qui authentifie le message.

Quel algorithme utiliser ?

SHA-256 est le choix par défaut courant et sûr. Utilisez celui qu'attend l'autre système. SHA-1 apparaît encore dans d'anciennes API mais est plus faible, préférez donc SHA-256 ou plus pour du nouveau.

Mon message et ma clé sont-ils envoyés quelque part ?

Non. Le HMAC est calculé dans votre navigateur avec la Web Crypto API. Rien de ce que vous tapez n'est envoyé, enregistré ni stocké.

Outils connexes