HMAC generator
Izračunajte podpise HMAC-SHA256, SHA-1, SHA-384 ali SHA-512 s skrivnim ključem.
HMAC generator
HMAC je zgoščena vrednost s ključem: sporočilo in skrivni ključ gresta skupaj in samo nekdo, ki ima isti ključ, lahko reproducira ali preveri rezultat. To je tisto, kar uporabljajo ponudniki API-jev za podpisovanje zahtev in kar pošiljatelji webhookov, kot so plačilne platforme in storitve gostovanja kode, priložijo vsaki dostavi, tako da lahko prejemnik dokaže, da je tovor resnično prišel od njih in ni bil spremenjen med prevozom.
Vnesite skrivni ključ, izberite algoritem, ki ga uporablja druga stran – SHA-256 je velika privzeta vrednost – in prilepite sporočilo. Izvleček je prikazan kot šestnajstiški z malimi črkami ali kot Base64, kar ustreza obema formatoma, v katerih se izmenjujeta podpisa. Vklopite HMAC na vrstico, da podpišete vsako vhodno vrstico posebej, kar ustreza stolpcu žetonov ali ID-jev. Razvijalci posegajo po tem, ko odpravljajo napake v upravljalniku webhook, ki zavrača podpise, reproducirajo primer dokumentacije ali generirajo testni vektor za test enote.
Tako ključ kot sporočilo sta vzeta kot bajti UTF-8, natanko tako kot večina strežniških SDK-jev. Če se vaš rezultat ne ujema z drugo stranjo, so vzrok skoraj vedno bajti, ne matematika: končna nova vrstica v obremenitvi, konci vrstic CRLF, šestnajstiški izhod v primerjavi z Base64 ali ključ, ki ga storitev posreduje v Base64 ali šestnajstiškem kodiranju in pričakuje, da bo dekodiran pred uporabo.
Polje ključa je zamaskirano in se namerno nikoli ne zapiše v pomnilnik vašega brskalnika. Vse teče lokalno prek WebCrypto, vgrajenega v brskalnik – prilepitev podpisne skrivnosti v spletno orodje HMAC jo običajno preda temu strežniku, tukaj pa nikoli ne zapusti vaše naprave.