Generator HMAC
Calculați semnăturile HMAC-SHA256, SHA-1, SHA-384 sau SHA-512 cu o cheie secretă.
Generator HMAC
Un HMAC este un hash cu cheie: mesajul și o cheie secretă merg împreună și numai cineva care deține aceeași cheie poate reproduce sau verifica rezultatul. Acesta este ceea ce furnizorii de API-uri folosesc pentru a semna cererile și ceea ce expeditorii webhook, cum ar fi platformele de plată și serviciile de găzduire a codurilor, atașează la fiecare livrare, astfel încât destinatarul să poată dovedi că sarcina utilă a venit cu adevărat de la ei și nu a fost modificată în tranzit.
Introduceți cheia secretă, alegeți algoritmul pe care îl folosește cealaltă parte - SHA-256 este implicit copleșitor - și lipiți mesajul. Rezumatul apare ca hex minuscule sau ca Base64, potrivind cele două formate în care sunt schimbate semnăturile. Porniți HMAC pe linie pentru a semna fiecare linie de intrare separat, ceea ce se potrivește unei coloane de jetoane sau ID-uri. Dezvoltatorii caută acest lucru în timp ce depanează un handler webhook care respinge semnăturile, reproduce un exemplu de documentație sau generează un vector de testare pentru un test unitar.
Atât cheia, cât și mesajul sunt luate ca UTF-8 octeți, exact așa cum fac majoritatea SDK-urilor de server. Când rezultatul dvs. nu se potrivește cu cealaltă parte, cauza sunt aproape întotdeauna octeți, nu matematică: o linie nouă în sarcină utilă, sfârșit de linie CRLF, ieșire hexadecimală în comparație cu Base64 sau o cheie pe care serviciul o furnizează codificată Base64 sau hex și se așteaptă să fie decodificată înainte de utilizare.
Câmpul cheie este mascat și nu este niciodată scris în mod deliberat în stocarea browserului dvs. Totul rulează local prin WebCrypto încorporat în browser - inserarea unui secret de semnare într-un instrument HMAC online îl predă în mod normal către acel server și aici nu părăsește niciodată dispozitivul.