Gerador HMAC
Calcule assinaturas HMAC-SHA256, SHA-1, SHA-384 ou SHA-512 com uma chave secreta.
Gerador HMAC
Um HMAC é um hash com chave: a mensagem e uma chave secreta vão juntas, e somente alguém que possua a mesma chave pode reproduzir ou verificar o resultado. É isso que os provedores de API usam para assinar solicitações e o que remetentes de webhook, como plataformas de pagamento e serviços de hospedagem de código, anexam a cada entrega, para que o destinatário possa provar que a carga realmente veio deles e não foi alterada em trânsito.
Insira a chave secreta, escolha o algoritmo que o outro lado usa – SHA-256 é o padrão esmagador – e cole a mensagem. O resumo aparece como hexadecimal minúsculo ou como Base64, correspondendo aos dois formatos em que as assinaturas são trocadas. Ative o HMAC por linha para assinar cada linha de entrada separadamente, o que se adequa a uma coluna de tokens ou IDs. Os desenvolvedores buscam isso ao depurar um manipulador de webhook que rejeita assinaturas, reproduzir um exemplo de documentação ou gerar um vetor de teste para um teste de unidade.
Tanto a chave quanto a mensagem são consideradas bytes UTF-8, exatamente como faz a maioria dos SDKs de servidor. Quando o resultado não corresponde ao outro lado, a causa quase sempre são bytes, não matemática: uma nova linha final na carga útil, finais de linha CRLF, saída hexadecimal comparada com Base64 ou uma chave que o serviço fornece codificada em Base64 ou hexadecimal e espera decodificada antes do uso.
O campo-chave é mascarado e nunca é deliberadamente gravado no armazenamento do seu navegador. Tudo é executado localmente por meio do WebCrypto integrado ao navegador – colar um segredo de assinatura em uma ferramenta HMAC on-line normalmente o entrega a esse servidor, e aqui ele nunca sai do seu dispositivo.