Generator HMAC

Wszystko działa w przeglądarce. Twoja wiadomość i klucz nigdy nie są wysyłane.

Czym jest Generator HMAC

HMAC (kod uwierzytelniania wiadomości oparty na haszu) łączy wiadomość z kluczem tajnym, tworząc podpis o stałej długości, który dowodzi, że wiadomość pochodzi od kogoś posiadającego klucz i nie została zmieniona. Ten generator oblicza HMAC za pomocą SHA-1, SHA-256, SHA-384 lub SHA-512 przez Web Crypto API, w całości w przeglądarce. Twoja wiadomość i klucz nigdy nie opuszczają strony.

Jak używać

  1. Wpisz lub wklej wiadomość, którą chcesz uwierzytelnić.
  2. Wpisz wspólny klucz tajny.
  3. Wybierz algorytm haszujący (SHA-256 to typowy domyślny).
  4. Skopiuj HMAC w formacie szesnastkowym z pola wyniku.

Kiedy używać

Musisz podpisać ładunek webhooka lub zweryfikować żądanie API tak, jak robi to wiele usług? Wklej wiadomość, wpisz wspólny sekret i otrzymasz dokładny HMAC w hex do porównania z tym wygenerowanym przez serwer. Programiści używają go do testowania weryfikacji podpisów, debugowania walidacji webhooków i potwierdzania, że dwa systemy zgadzają się co do tego samego klucza i algorytmu.

Często zadawane pytania

Jaka jest różnica między HMAC a zwykłym haszem?

Zwykły hasz jak SHA-256 każdy może obliczyć z samej wiadomości. HMAC dodatkowo miesza klucz tajny, więc tylko posiadacz tego klucza może utworzyć lub zweryfikować ten sam kod. To właśnie uwierzytelnia wiadomość.

Jakiego algorytmu powinienem użyć?

SHA-256 to typowy domyślny i bezpieczny wybór. Użyj tego, którego oczekuje drugi system. SHA-1 wciąż pojawia się w starszych API, ale jest słabszy, do nowych rzeczy wybieraj SHA-256 lub wyższy.

Czy moja wiadomość i klucz są gdzieś wysyłane?

Nie. HMAC jest obliczany w przeglądarce za pomocą Web Crypto API. Nic, co wpisujesz, nie jest wysyłane, zapisywane ani przechowywane.

Powiązane narzędzia