Generátor HMAC
Vygenerujte HMAC pro zprávu a tajný klíč pomocí SHA-1, SHA-256, SHA-384 nebo SHA-512, ve vašem prohlížeči.
Související nástroje
Jak používat nástroj HMAC
- 01
Zvolte hashovací algoritmus.
- 02
Zadejte svůj tajný klíč a zprávu.
- 03
Zkopírujte HMAC, zobrazený jako hex digest.
Podepište zprávu klíčem
Generátor HMAC, který podepíše zprávu tajným klíčem pomocí SHA-1, SHA-256, SHA-384 nebo SHA-512 a zobrazí výsledek jako hexadecimální výtah. Vyberte algoritmus, zadejte klíč a zprávu a zkopírujte podpis.
Co HMAC dokazuje
HMAC znamená hash-based message authentication code (autentizační kód zprávy založený na hashi). Je to klíčovaný hash: kombinace tajného klíče se zprávou dokazuje dvě věci najednou, že zprávu vytvořil někdo, kdo drží klíč, a že nebyla při přenosu pozměněna.
Rozdíl oproti prostému hashi je klíč. SHA-256 zprávy dokáže spočítat kdokoli, ale správný HMAC dokáže vytvořit jen někdo se sdíleným tajemstvím, což je to, co proměňuje kontrolní součet v důkaz pravosti.
Kde se HMAC objevuje
Proto je ve webové infrastruktuře všude. Webhooky od služeb jako Stripe, GitHub a Slack podepisují každý požadavek pomocí HMAC, aby váš server mohl ověřit, že volání opravdu přišlo od nich, a mnoho API podepisuje požadavky stejně.
Volba algoritmu
SHA-256 je běžné výchozí nastavení; SHA-384 a SHA-512 jsou silnější, zatímco SHA-1 je zastaralé a pro nové systémy je nejlepší se mu vyhnout.
Bezpečnostní poznámka
Běží lokálně pomocí Web Crypto API, takže váš klíč a zpráva se nikdy nenahrávají, což je důležité, protože klíč je tajemství.
Často kladené otázky
Co je HMAC?
Klíčovaný hash, který dokazuje, že zprávu vytvořil někdo s tajným klíčem a že nebyla pozměněna. Široce se používá pro podepisování požadavků API a webhooky.
Odesílá se můj tajný klíč někam?
Ne. HMAC se počítá ve vašem prohlížeči pomocí Web Crypto API, takže klíč a zpráva nikdy neopustí vaše zařízení.
Který algoritmus mám použít?
SHA-256 je běžná výchozí volba. SHA-384 a SHA-512 jsou silnější; SHA-1 je zastaralý a pro nové systémy je lepší se mu vyhnout.