Générateur HMAC
Calculez les signatures HMAC-SHA256, SHA-1, SHA-384 ou SHA-512 avec une clé secrète.
Générateur HMAC
Un HMAC est un hachage à clé : le message et une clé secrète entrent ensemble, et seule une personne détenant la même clé peut reproduire ou vérifier le résultat. C'est ce que les fournisseurs d'API utilisent pour signer les demandes et ce que les expéditeurs de webhooks, comme les plateformes de paiement et les services d'hébergement de code, attachent à chaque livraison, afin que le destinataire puisse prouver que la charge utile provient réellement d'eux et n'a pas été modifiée pendant le transport.
Entrez la clé secrète, choisissez l'algorithme utilisé par l'autre côté (SHA-256 est la valeur par défaut) et collez le message. Le résumé apparaît sous forme hexadécimale minuscule ou en Base64, correspondant aux deux formats dans lesquels les signatures sont échangées. Activez le HMAC par ligne pour signer chaque ligne d'entrée séparément, ce qui convient à une colonne de jetons ou d'identifiants. Les développeurs y parviennent en déboguant un gestionnaire de webhook qui rejette les signatures, en reproduisant un exemple de documentation ou en générant un vecteur de test pour un test unitaire.
La clé et le message sont tous deux pris sous forme d'octets UTF-8, exactement comme le font la plupart des SDK de serveur. Lorsque votre résultat ne correspond pas à l'autre côté, la cause est presque toujours des octets, pas des mathématiques : une nouvelle ligne de fin dans la charge utile, des fins de ligne CRLF, une sortie hexadécimale comparée à Base64 ou une clé que le service fournit encodée en Base64 ou en hexadécimal et qu'elle attend décodée avant utilisation.
Le champ clé est masqué et n'est délibérément jamais écrit dans le stockage de votre navigateur. Tout s'exécute localement via WebCrypto intégré au navigateur : coller un secret de signature dans un outil HMAC en ligne le transmet normalement à ce serveur, et ici, il ne quitte jamais votre appareil.