HMAC-generator

Alt kjører i nettleseren din. Meldingen og nøkkelen din sendes aldri.

Hva er HMAC-generator

En HMAC (hashbasert meldingsautentiseringskode) kombinerer en melding med en hemmelig nøkkel til en signatur med fast lengde som beviser at meldingen kommer fra noen med nøkkelen og ikke er endret. Denne generatoren beregner HMAC med SHA-1, SHA-256, SHA-384 eller SHA-512 via Web Crypto API, helt i nettleseren din. Meldingen og nøkkelen din forlater aldri siden.

Slik bruker du det

  1. Skriv eller lim inn meldingen du vil autentisere.
  2. Skriv inn den delte hemmelige nøkkelen.
  3. Velg hash-algoritme (SHA-256 er det vanlige standardvalget).
  4. Kopier hex-HMAC-en fra utdatafeltet.

Når du bør bruke det

Trenger du å signere en webhook-nyttelast eller verifisere en API-forespørsel slik mange tjenester gjør? Lim inn meldingen, skriv inn den delte hemmeligheten og få den nøyaktige hex-HMAC-en å sammenligne med den en server laget. Utviklere bruker den til å teste signaturkontroller, feilsøke webhook-verifisering og bekrefte at to systemer er enige om samme nøkkel og algoritme.

Ofte stilte spørsmål

Hva er forskjellen mellom HMAC og en vanlig hash?

En vanlig hash som SHA-256 kan hvem som helst beregne fra bare meldingen. En HMAC blander også inn en hemmelig nøkkel, så bare den med nøkkelen kan lage eller verifisere den samme koden. Det er det som autentiserer meldingen.

Hvilken algoritme bør jeg bruke?

SHA-256 er det vanlige standardvalget og et trygt valg. Bruk det det andre systemet forventer. SHA-1 ses fortsatt i eldre API-er, men er svakere, foretrekk SHA-256 eller høyere for nytt.

Sendes meldingen og nøkkelen min noe sted?

Nei. HMAC-en beregnes i nettleseren din med Web Crypto API. Ingenting av det du skriver, lastes opp, logges eller lagres.

Relaterte verktøy