Γεννήτρια HMAC
Δημιουργήστε ένα HMAC για ένα μήνυμα και ένα μυστικό κλειδί με SHA-1, SHA-256, SHA-384 ή SHA-512, στο πρόγραμμα περιήγησής σου.
Σχετικά εργαλεία
Πώς να χρησιμοποιήσετε το HMAC
- 01
Επιλέξτε έναν αλγόριθμο κατακερματισμού.
- 02
Εισαγάγετε το μυστικό κλειδί σου και το μήνυμα.
- 03
Αντιγράψτε το HMAC, που εμφανίζεται ως δεκαεξαδικό digest.
Υπογραφή μηνύματος με κλειδί
Μια γεννήτρια HMAC υπογράφει μήνυμα με μυστικό κλειδί μέσω SHA-1, SHA-256, SHA-384 ή SHA-512 και εμφανίζει το αποτέλεσμα ως δεκαεξαδικό digest. Επίλεξε αλγόριθμο, πληκτρολόγησε κλειδί και μήνυμα και αντίγραψε την υπογραφή.
Τι αποδεικνύει ένα HMAC
Το HMAC σημαίνει hash-based message authentication code. Συνδυάζοντας μυστικό κλειδί με το μήνυμα αποδεικνύει ότι το δημιούργησε κάποιος που κατέχει το κλειδί και ότι δεν αλλοιώθηκε κατά τη μεταφορά.
Η διαφορά από ένα απλό hash είναι το κλειδί. Οποιοσδήποτε υπολογίζει SHA-256 ενός μηνύματος, αλλά μόνο όποιος έχει το κοινό μυστικό δημιουργεί το σωστό HMAC. Έτσι ένα checksum γίνεται απόδειξη αυθεντικότητας.
Πού χρησιμοποιείται το HMAC
Χρησιμοποιείται ευρέως σε υποδομές web. Webhook από Stripe, GitHub και Slack υπογράφουν κάθε αίτημα με HMAC ώστε ο διακομιστής σου να επαληθεύει την προέλευση, ενώ πολλά API υπογράφουν αιτήματα με τον ίδιο τρόπο.
Επιλογή αλγορίθμου
Το SHA-256 είναι η συνήθης προεπιλογή. Τα SHA-384 και SHA-512 είναι ισχυρότερα, ενώ το SHA-1 είναι παλιό και καλό είναι να αποφεύγεται σε νέα συστήματα.
Ιδιωτικό εκ κατασκευής
Εκτελείται τοπικά με το Web Crypto API, οπότε το κλειδί και το μήνυμά σου δεν μεταφορτώνονται ποτέ. Αυτό είναι σημαντικό επειδή το κλειδί είναι μυστικό.
Συχνές ερωτήσεις
Τι είναι ένα HMAC;
Ένας κατακερματισμός με κλειδί που αποδεικνύει ότι ένα μήνυμα δημιουργήθηκε από κάποιον που κατέχει το μυστικό κλειδί και δεν αλλοιώθηκε. Χρησιμοποιείται ευρέως για υπογραφή αιτημάτων API και webhooks.
Αποστέλλεται το μυστικό μου κάπου;
Όχι. Το HMAC υπολογίζεται στο πρόγραμμα περιήγησής σου με το Web Crypto API, οπότε το κλειδί και το μήνυμα δεν φεύγουν ποτέ από τη συσκευή σου.
Ποιον αλγόριθμο να χρησιμοποιήσω;
Το SHA-256 είναι η κοινή προεπιλογή. Τα SHA-384 και SHA-512 είναι ισχυρότερα. Το SHA-1 είναι παρωχημένο και καλύτερα να αποφεύγεται σε νέα συστήματα.