Gerador de HMAC

Tudo roda no seu navegador. Sua mensagem e sua chave nunca são enviadas.

O que é Gerador de HMAC

Um HMAC (código de autenticação de mensagem baseado em hash) combina uma mensagem com uma chave secreta para produzir uma assinatura de tamanho fixo que prova que a mensagem veio de quem tem a chave e não foi alterada. Este gerador calcula o HMAC com SHA-1, SHA-256, SHA-384 ou SHA-512 usando a Web Crypto API, inteiramente no seu navegador. Sua mensagem e sua chave nunca saem da página.

Como usar

  1. Digite ou cole a mensagem que você quer autenticar.
  2. Digite a chave secreta compartilhada.
  3. Escolha o algoritmo de hash (SHA-256 é o padrão comum).
  4. Copie o HMAC em hexadecimal da caixa de saída.

Quando usar

Precisa assinar um payload de webhook ou verificar uma requisição de API como muitos serviços fazem? Cole a mensagem, digite o segredo compartilhado e receba o HMAC em hex exato para comparar com o que um servidor gerou. Desenvolvedores usam isso para testar verificações de assinatura, depurar a validação de webhooks e confirmar que dois sistemas concordam na mesma chave e algoritmo.

Perguntas frequentes

Qual a diferença entre HMAC e um hash simples?

Um hash simples como o SHA-256 qualquer um calcula só a partir da mensagem. Um HMAC também mistura uma chave secreta, então só quem tem essa chave consegue produzir ou verificar o mesmo código. É isso que autentica a mensagem.

Qual algoritmo devo usar?

O SHA-256 é o padrão comum e uma escolha segura. Use o que o outro sistema espera. O SHA-1 ainda aparece em APIs antigas, mas é mais fraco, então prefira SHA-256 ou superior para coisas novas.

Minha mensagem e minha chave são enviadas para algum lugar?

Não. O HMAC é calculado no seu navegador com a Web Crypto API. Nada do que você digita é enviado, registrado ou armazenado.

Ferramentas relacionadas