Generador HMAC
Calcule firmas HMAC-SHA256, SHA-1, SHA-384 o SHA-512 con una clave secreta.
Generador HMAC
Un HMAC es un hash con clave: el mensaje y una clave secreta van juntos, y solo alguien que tenga la misma clave puede reproducir o verificar el resultado. Eso es lo que utilizan los proveedores de API para firmar solicitudes y lo que los remitentes de webhooks, como plataformas de pago y servicios de alojamiento de códigos, adjuntan a cada entrega, para que el receptor pueda demostrar que la carga útil realmente provino de ellos y no fue alterada durante el tránsito.
Ingrese la clave secreta, elija el algoritmo que usa la otra parte (SHA-256 es el predeterminado abrumador) y pegue el mensaje. El resumen aparece como hexadecimal en minúsculas o como Base64, lo que coincide con los dos formatos en los que se intercambian las firmas. Active el HMAC por línea para firmar cada línea de entrada por separado, lo que se adapta a una columna de tokens o ID. Los desarrolladores logran esto mientras depuran un controlador de webhook que rechaza firmas, reproducen un ejemplo de documentación o generan un vector de prueba para una prueba unitaria.
Tanto la clave como el mensaje se toman como bytes UTF-8, exactamente como lo hacen la mayoría de los SDK de servidor. Cuando su resultado no coincide con el otro lado, la causa casi siempre son los bytes, no las matemáticas: una nueva línea final en la carga útil, finales de línea CRLF, salida hexadecimal comparada con Base64 o una clave que el servicio proporciona con codificación Base64 o hexadecimal y espera decodificarla antes de su uso.
El campo clave está enmascarado y nunca se escribe deliberadamente en el almacenamiento de su navegador. Todo se ejecuta localmente a través del WebCrypto integrado en el navegador: pegar un secreto de firma en una herramienta HMAC en línea normalmente lo entrega a ese servidor, y aquí nunca sale de su dispositivo.