HMAC jeneratörü
HMAC-SHA256, SHA-1, SHA-384 veya SHA-512 imzalarını gizli bir anahtarla hesaplayın.
HMAC jeneratörü
HMAC anahtarlı bir karmadır: mesaj ve gizli anahtar birlikte girer ve yalnızca aynı anahtarı elinde bulunduran kişi sonucu yeniden üretebilir veya doğrulayabilir. API sağlayıcılarının istekleri imzalamak için kullandıkları ve ödeme platformları ile kod barındırma hizmetleri gibi webhook göndericilerinin her teslimata eklediği şey budur; böylece alıcı, yükün gerçekten kendilerinden geldiğini ve aktarım sırasında değiştirilmediğini kanıtlayabilir.
Gizli anahtarı girin, diğer tarafın kullandığı algoritmayı seçin (SHA-256 en yaygın varsayılandır) ve mesajı yapıştırın. Özet, imzaların değiştirildiği iki formatla eşleşen küçük harfli hex veya Base64 olarak görünür. Her giriş satırını ayrı ayrı imzalamak için satır başına HMAC'yi açın; bu, bir belirteç veya kimlik sütununa uygundur. Geliştiriciler, imzaları reddeden bir web kancası işleyicisinin hatalarını ayıklarken, bir belge örneğini yeniden üretirken veya bir birim testi için bir test vektörü oluştururken buna ulaşırlar.
Hem anahtar hem de mesaj, çoğu sunucu SDK'sının yaptığı gibi UTF-8 bayt olarak alınır. Sonucunuz diğer tarafla eşleşmediğinde, bunun nedeni matematik değil, neredeyse her zaman baytlardır: yükteki sondaki yeni satır, CRLF satır sonları, Base64 ile karşılaştırıldığında onaltılık çıktı veya hizmetin Base64 veya onaltılık kodlanmış olarak sağladığı ve kullanımdan önce kodunun çözülmesini beklediği bir anahtar.
Anahtar alanı maskelenmiştir ve kasıtlı olarak hiçbir zaman tarayıcınızın belleğine yazılmaz. Her şey tarayıcının yerleşik WebCrypto'su aracılığıyla yerel olarak çalışır; bir imzalama sırrını çevrimiçi bir HMAC aracına yapıştırdığınızda normalde bu sır o sunucuya aktarılır ve burada cihazınızdan asla ayrılmaz.