HMAC-generator
Bereken HMAC-SHA256-, SHA-1-, SHA-384- of SHA-512-handtekeningen met een geheime sleutel.
HMAC-generator
Een HMAC is een gecodeerde hash: het bericht en een geheime sleutel gaan samen in, en alleen iemand die dezelfde sleutel heeft, kan het resultaat reproduceren of verifiëren. Dat is wat API-providers gebruiken om verzoeken te ondertekenen en wat webhook-afzenders zoals betalingsplatforms en codehostingdiensten aan elke levering koppelen, zodat de ontvanger kan bewijzen dat de lading echt van hen afkomstig is en tijdens de verzending niet is gewijzigd.
Voer de geheime sleutel in, kies het algoritme dat de andere partij gebruikt (SHA-256 is de overweldigende standaard) en plak het bericht. De samenvatting verschijnt als kleine hexadecimale letter of als Base64, passend bij de twee formaten waarin handtekeningen worden uitgewisseld. Schakel de HMAC per regel in om elke invoerregel afzonderlijk te ondertekenen, wat past bij een kolom met tokens of ID's. Ontwikkelaars bereiken dit tijdens het debuggen van een webhook-handler die handtekeningen afwijst, het reproduceren van een documentatievoorbeeld of het genereren van een testvector voor een unit-test.
Zowel de sleutel als het bericht worden opgevat als UTF-8-bytes, precies zoals de meeste server-SDK's dat doen. Als uw resultaat niet overeenkomt met de andere kant, is de oorzaak bijna altijd bytes en geen wiskunde: een afsluitende nieuwe regel in de payload, CRLF-regeleinden, hex-uitvoer vergeleken met Base64, of een sleutel die de service Base64- of hex-gecodeerd levert en verwacht dat deze vóór gebruik wordt gedecodeerd.
Het sleutelveld is gemaskeerd en wordt met opzet nooit naar de opslag van uw browser geschreven. Alles loopt lokaal via de ingebouwde WebCrypto van de browser. Als u een ondertekeningsgeheim in een online HMAC-tool plakt, wordt het normaal gesproken aan die server doorgegeven, en hier verlaat het uw apparaat nooit.