Генератор HMAC
Обчислюйте підписи HMAC-SHA256, SHA-1, SHA-384 або SHA-512 за допомогою секретного ключа.
Генератор HMAC
HMAC — це хеш із ключем: повідомлення та секретний ключ входять разом, і лише хтось із тим самим ключем може відтворити або перевірити результат. Це те, що використовують постачальники API для підписання запитів, а відправники вебхуку, як-от платіжні платформи та служби розміщення коду, додають до кожної доставки, щоб одержувач міг довести, що корисне навантаження справді надійшло від них і не було змінено під час передачі.
Введіть секретний ключ, виберіть алгоритм, який використовує інша сторона — SHA-256 є переважним типовим — і вставте повідомлення. Дайджест виглядає як шістнадцятковий нижній регістр або як Base64, що відповідає двом форматам, у яких обмінюються підписи. Увімкніть HMAC для кожного рядка, щоб підписувати кожен рядок введення окремо, що відповідає стовпцю маркерів або ідентифікаторів. Розробники прагнуть до цього під час налагодження обробника вебхука, який відхиляє підписи, відтворюючи приклад документації або генеруючи тестовий вектор для модульного тесту.
І ключ, і повідомлення приймаються як байти UTF-8, як і більшість серверних SDK. Коли ваш результат не збігається з іншою стороною, причиною майже завжди є байти, а не математика: кінцевий символ нового рядка в корисному навантаженні, закінчення рядків CRLF, порівняння шістнадцяткового виводу з Base64 або ключ, який служба надає в кодуванні Base64 або шістнадцятковому кодуванні та очікує декодування перед використанням.
Ключове поле маскується й навмисно ніколи не записується в пам’ять вашого браузера. Усе працює локально через вбудований у браузер WebCrypto — вставлення секрету підпису в онлайн-інструмент HMAC зазвичай передає його на цей сервер, і тут він ніколи не залишає ваш пристрій.