דלג לתוכן
Monu Tools

מחולל HMAC

צרו HMAC עבור הודעה ומפתח סודי באמצעות SHA-1, SHA-256, SHA-384 או SHA-512, בדפדפן שלכם.

כיצד להשתמש בHMAC

  1. 01

    בחרו אלגוריתם גיבוב (hash).

  2. 02

    הזינו את המפתח הסודי שלכם ואת ההודעה.

  3. 03

    העתיקו את ה-HMAC, המוצג כתקציר hex.

חתום על הודעה עם מפתח

מחולל HMAC שחותם הודעה במפתח סודי באמצעות SHA-1, SHA-256, SHA-384 או SHA-512, ומציג את התוצאה כתקציר hex. בחר אלגוריתם, הזן את המפתח ואת ההודעה, והעתק את החתימה.

מה ש-HMAC מוכיח

HMAC מייצג קוד אימות הודעות מבוסס-hash. מדובר ב-hash מפותח: שילוב של מפתח סודי עם ההודעה מוכיח שני דברים בבת אחת, שההודעה נוצרה על ידי מישהו שמחזיק במפתח, ושהיא לא השתנתה במעבר.

ההבדל מ-hash רגיל הוא המפתח. כל אחד יכול לחשב SHA-256 של הודעה, אבל רק מישהו עם הסוד המשותף יכול לייצר את ה-HMAC הנכון, וזה מה שהופך סכום בדיקה להוכחה לאותנטיות.

איפה HMAC מופיע

לכן זה נמצא בכל מקום בתשתית האינטרנט. Webhooks משירותים כמו Stripe, GitHub ו-Slack חותמים כל בקשה עם HMAC כדי שהשרת שלך יוכל לוודא שהקריאה באמת הגיעה מהם, וממשקי API רבים חותמים בקשות באותו אופן.

בחירת אלגוריתם

SHA-256 הוא ברירת המחדל הנפוצה; SHA-384 ו-SHA-512 חזקים יותר, בעוד ש-SHA-1 הוא מדור קודם ועדיף להימנע ממנו עבור מערכות חדשות.

הערת אבטחה

הוא פועל באופן מקומי עם ה-API של Web Crypto, כך שהמפתח וההודעה שלך לעולם לא מועלים, וזה חשוב מכיוון שהמפתח הוא סוד.

שאלות נפוצות

מה זה HMAC?

גיבוב עם מפתח שמוכיח שהודעה נוצרה על ידי מי שמחזיק במפתח הסודי ולא שונתה. הוא בשימוש נרחב לחתימת בקשות API ול-webhooks.

האם הסוד שלי נשלח לאנשהו?

לא. ה-HMAC מחושב בדפדפן שלכם באמצעות Web Crypto API, כך שהמפתח וההודעה לעולם לא עוזבים את המכשיר.

באיזה אלגוריתם כדאי להשתמש?

SHA-256 הוא ברירת המחדל הנפוצה. SHA-384 ו-SHA-512 חזקים יותר, ואילו SHA-1 הוא מיושן ועדיף להימנע ממנו במערכות חדשות.

מקורות

דווח על בעיה