Ugrás a tartalomra
Monu Tools

HMAC generátor

Generálj HMAC-et egy üzenethez és titkos kulcshoz SHA-1, SHA-256, SHA-384 vagy SHA-512 használatával, a böngésződben.

Így használd a következőt: HMAC

  1. 01

    Válassz egy hash algoritmust.

  2. 02

    Add meg a titkos kulcsod és az üzenetet.

  3. 03

    Másold ki a HMAC-et, hex kivonatként megjelenítve.

Üzenet aláírása kulccsal

HMAC-generátor, amely SHA-1, SHA-256, SHA-384 vagy SHA-512 használatával ír alá egy üzenetet egy titkos kulccsal, és hexadecimális lenyomatként mutatja az eredményt. Válassz algoritmust, add meg a kulcsot és az üzenetet, és másold ki az aláírást.

Mit bizonyít egy HMAC

A HMAC a hash-alapú üzenethitelesítő kód rövidítése. Kulcsolt hash: egy titkos kulcs és az üzenet összekapcsolása egyszerre két dolgot bizonyít, hogy az üzenetet olyasvalaki hozta létre, akinél a kulcs van, és hogy az üzenet nem módosult az átvitel során.

A sima hashtől a kulcs különbözteti meg. Bárki kiszámíthatja egy üzenet SHA-256 lenyomatát, de csak az tudja előállítani a helyes HMAC-et, akinél a közös titok van, és ez teszi az ellenőrzőösszegből a hitelesség bizonyítékát.

Hol bukkan fel a HMAC

Ezért van mindenütt a webes infrastruktúrában. Az olyan szolgáltatások webhookjai, mint a Stripe, a GitHub és a Slack, HMAC-kel írják alá az egyes kéréseket, hogy a kiszolgálód ellenőrizhesse, valóban tőlük érkezett a hívás, és sok API ugyanígy írja alá a kéréseket.

Algoritmus választása

A SHA-256 a szokásos alapértelmezés; a SHA-384 és a SHA-512 erősebb, míg a SHA-1 örökölt, és új rendszerekben jobb elkerülni.

Biztonsági megjegyzés

Helyben fut a Web Crypto API-val, így a kulcsod és az üzeneted soha nem töltődik fel, ami fontos, mivel a kulcs titok.

Gyakran ismételt kérdések

Mi az a HMAC?

Egy kulcsolt hash, amely bizonyítja, hogy egy üzenetet a titkos kulcsot birtokló valaki hozott létre, és nem módosították. Széles körben használják API-kérések aláírásához és webhookokhoz.

Elküldődik valahova a titkom?

Nem. A HMAC a böngésződben számolódik a Web Crypto API-val, így a kulcs és az üzenet soha nem hagyja el az eszközöd.

Melyik algoritmust használjam?

A SHA-256 a gyakori alapértelmezés. A SHA-384 és a SHA-512 erősebb; a SHA-1 elavult, és új rendszerekhez legjobb elkerülni.

Források

Hiba jelentése