İçeriğe geç
Monu Tools

HMAC Oluşturucu

Gizli anahtar ve SHA algoritmasıyla bir mesajın HMAC özetini oluşturun, tamamen tarayıcınızda.

HMAC nasıl kullanılır

  1. 01

    Bir hash algoritması seçin.

  2. 02

    Gizli anahtarınızı ve mesajı girin.

  3. 03

    Onaltılık özet olarak gösterilen HMAC'ı kopyalayın.

Bir mesajı anahtarla imzala

Bir mesajı SHA-1, SHA-256, SHA-384 veya SHA-512 kullanarak gizli bir anahtarla imzalayan ve sonucu onaltılık özet olarak gösteren bir HMAC üreteci. Bir algoritma seç, anahtarı ve mesajı gir ve imzayı kopyala.

Bir HMAC neyi kanıtlar

HMAC, özet tabanlı mesaj kimlik doğrulama kodu anlamına gelir. Anahtarlı bir özettir: gizli bir anahtarı mesajla birleştirmek aynı anda iki şeyi kanıtlar, mesajın anahtarı elinde tutan biri tarafından oluşturulduğunu ve yolda değiştirilmediğini.

Düz bir özetten farkı anahtardır. Bir mesajın SHA-256 özetini herkes hesaplayabilir, ancak doğru HMAC'i yalnızca ortak sırra sahip biri üretebilir; bir sağlama toplamını özgünlük kanıtına çeviren şey budur.

HMAC nerede karşına çıkar

Bu yüzden web altyapısının her yerindedir. Stripe, GitHub ve Slack gibi hizmetlerden gelen webhook'lar her isteği bir HMAC ile imzalar, böylece sunucun çağrının gerçekten onlardan geldiğini doğrulayabilir; birçok API de istekleri aynı şekilde imzalar.

Algoritma seçmek

SHA-256 yaygın varsayılandır; SHA-384 ve SHA-512 daha güçlüdür, SHA-1 ise eskidir ve yeni sistemlerde kaçınılması iyi olur.

Güvenlik notu

Web Crypto API ile yerel olarak çalışır, bu yüzden anahtarın ve mesajın hiçbir zaman yüklenmez; anahtar gizli olduğu için bu önemlidir.

Sıkça sorulan sorular

HMAC nedir?

Bir mesajın gizli anahtara sahip biri tarafından oluşturulduğunu ve değiştirilmediğini kanıtlayan anahtarlı bir hash. API istek imzalama ve webhook'larda yaygın olarak kullanılır.

Gizli anahtarım bir yere gönderiliyor mu?

Hayır. HMAC tarayıcınızda Web Crypto API ile hesaplanır, bu nedenle anahtar ve mesaj asla cihazınızdan ayrılmaz.

Hangi algoritmayı kullanmalıyım?

SHA-256 yaygın varsayılandır. SHA-384 ve SHA-512 daha güçlüdür; SHA-1 eski teknoloji olup yeni sistemler için kaçınılması daha iyidir.

Kaynaklar

Sorun bildir