HMAC generator
Beräkna HMAC-SHA256, SHA-1, SHA-384 eller SHA-512 signaturer med en hemlig nyckel.
HMAC generator
En HMAC är en nyckelad hash: meddelandet och en hemlig nyckel går in tillsammans, och bara någon som håller samma nyckel kan reproducera eller verifiera resultatet. Det är vad API-leverantörer använder för att signera förfrågningar och vad webhook-avsändare som betalningsplattformar och kodvärdtjänster kopplar till varje leverans, så att mottagaren kan bevisa att nyttolasten verkligen kom från dem och inte ändrades under transporten.
Ange den hemliga nyckeln, välj den algoritm som den andra sidan använder - SHA-256 är den överväldigande standarden - och klistra in meddelandet. Sammanfattningen visas som gemener hexadecimal eller som Base64, som matchar de två format som signaturer byts ut i. Slå på HMAC per rad för att signera varje inmatningsrad separat, vilket passar en kolumn med tokens eller ID:n. Utvecklare sträcker sig efter detta medan de felsöker en webhook-hanterare som avvisar signaturer, reproducerar ett dokumentationsexempel eller genererar en testvektor för ett enhetstest.
Både nyckeln och meddelandet tas som UTF-8-byte, precis som de flesta server-SDK:er gör. När ditt resultat inte matchar den andra sidan är orsaken nästan alltid bytes, inte matematik: en avslutande nyrad i nyttolasten, CRLF-linjeändelser, hex-utgång jämfört med Base64, eller en nyckel som tjänsten tillhandahåller Base64- eller hex-kodad och förväntar sig avkodad före användning.
Nyckelfältet är maskerat och skrivs aldrig medvetet till din webbläsares lagring. Allt körs lokalt genom webbläsarens inbyggda WebCrypto - att klistra in en signeringshemlighet i ett online HMAC-verktyg lämnar den normalt till den servern, och här lämnar den aldrig din enhet.