Генератор HMAC
Генеруйте HMAC для повідомлення та секретного ключа за допомогою SHA-1, SHA-256, SHA-384 чи SHA-512, у вашому браузері.
Пов'язані інструменти
Як користуватися HMAC
- 01
Оберіть алгоритм хешування.
- 02
Введіть свій секретний ключ і повідомлення.
- 03
Скопіюйте HMAC, показаний як шістнадцятковий дайджест.
Підпишіть повідомлення ключем
Генератор HMAC, який підписує повідомлення таємним ключем за допомогою SHA-1, SHA-256, SHA-384 чи SHA-512 і показує результат як шістнадцятковий дайджест. Оберіть алгоритм, уведіть ключ і повідомлення і скопіюйте підпис.
Що доводить HMAC
HMAC означає код автентифікації повідомлень на основі хешу. Це хеш із ключем: поєднання таємного ключа з повідомленням доводить одразу дві речі, що повідомлення створив той, хто володіє ключем, і що його не змінювали під час передавання.
Від звичайного хешу його відрізняє ключ. Будь-хто може обчислити SHA-256 повідомлення, але лише той, хто має спільний секрет, може отримати правильний HMAC, і саме це перетворює контрольну суму на доказ справжності.
Де трапляється HMAC
Саме тому він усюди у вебінфраструктурі. Вебхуки від сервісів на кшталт Stripe, GitHub і Slack підписують кожен запит за допомогою HMAC, щоб ваш сервер міг перевірити, що виклик справді надійшов від них, і багато API підписують запити так само.
Вибір алгоритму
SHA-256 це поширений вибір за замовчуванням; SHA-384 і SHA-512 надійніші, тоді як SHA-1 застарілий, і для нових систем його краще уникати.
Зауваження щодо безпеки
Він працює локально за допомогою Web Crypto API, тож ваш ключ і повідомлення ніколи не завантажуються, а це важливо, оскільки ключ є секретом.
Поширені запитання
Що таке HMAC?
Хеш із ключем, що доводить, що повідомлення створене кимось, хто має секретний ключ, і не було змінене. Він широко використовується для підписання запитів API та вебхуків.
Чи надсилається мій секрет кудись?
Ні. HMAC обчислюється у вашому браузері за допомогою Web Crypto API, тож ключ і повідомлення ніколи не залишають ваш пристрій.
Який алгоритм використовувати?
SHA-256 це поширений варіант за замовчуванням. SHA-384 і SHA-512 сильніші; SHA-1 застарілий, і його краще уникати для нових систем.