Generatore HMAC
Calcola le firme HMAC-SHA256, SHA-1, SHA-384 o SHA-512 con una chiave segreta.
Generatore HMAC
Un HMAC è un hash con chiave: il messaggio e una chiave segreta entrano insieme e solo qualcuno che possiede la stessa chiave può riprodurre o verificare il risultato. Questo è ciò che i fornitori di API utilizzano per firmare le richieste e ciò che i mittenti di webhook, come le piattaforme di pagamento e i servizi di code hosting, allegano a ogni consegna, in modo che il destinatario possa dimostrare che il carico utile proviene realmente da loro e non è stato alterato durante il trasporto.
Inserisci la chiave segreta, scegli l'algoritmo utilizzato dall'altra parte (SHA-256 è quello predefinito) e incolla il messaggio. Il digest appare come esadecimale minuscolo o come Base64, corrispondente ai due formati in cui vengono scambiate le firme. Attiva l'HMAC per riga per firmare ciascuna riga di input separatamente, che si adatta a una colonna di token o ID. Gli sviluppatori raggiungono questo obiettivo durante il debug di un gestore webhook che rifiuta le firme, riproducendo un esempio di documentazione o generando un vettore di test per un test unitario.
Sia la chiave che il messaggio vengono considerati byte UTF-8, esattamente come fanno la maggior parte degli SDK del server. Quando il risultato non corrisponde all'altro lato, la causa sono quasi sempre i byte, non la matematica: una nuova riga finale nel payload, terminazioni di riga CRLF, output esadecimale rispetto a Base64 o una chiave che il servizio fornisce con codifica Base64 o esadecimale e si aspetta decodificata prima dell'uso.
Il campo chiave è mascherato e non viene mai scritto deliberatamente nella memoria del tuo browser. Tutto viene eseguito localmente tramite WebCrypto integrato nel browser: incollare un segreto di firma in uno strumento HMAC online normalmente lo trasmette a quel server e qui non lascia mai il tuo dispositivo.