HMAC 產生器
在瀏覽器中使用 SHA-1、SHA-256、SHA-384 或 SHA-512 為訊息和密鑰生成 HMAC。
如何使用 HMAC
- 01
選擇雜湊演算法。
- 02
輸入密鑰和訊息。
- 03
複製以十六進位摘要顯示的 HMAC。
使用金鑰簽署訊息
HMAC 產生器,使用 SHA-1、SHA-256、SHA-384 或 SHA-512 對訊息進行簽章,並將結果顯示為十六進位摘要。選擇演算法,輸入金鑰和訊息,然後複製簽章。
HMAC 證明了什麼
HMAC 代表基於雜湊的訊息驗證碼。它是一個金鑰雜湊:將秘密金鑰與訊息結合可以同時證明兩件事:訊息是由持有金鑰的人建立的,並且在傳輸過程中沒有更改訊息。
與普通雜湊的區別是關鍵。任何人都可以計算訊息的 SHA-256,但只有擁有共享金鑰的人才能產生正確的 HMAC,這就是將檢查碼轉變為真實性證明的原因。
HMAC 出現的地方
這就是為什麼它在網路基礎設施中無處不在。來自 Stripe、GitHub 和 Slack 等服務的 Webhook 使用 HMAC 簽署每個請求,以便你的伺服器可以驗證呼叫是否確實來自它們,並且許多 API 以相同的方式簽署請求。
選擇演算法
SHA-256 是常見的預設值; SHA-384 和 SHA-512 更強,而 SHA-1 是舊版,新系統最好避免使用。
安全說明
它使用 Web Crypto API 在本機執行,因此你的金鑰和訊息永遠不會上傳,這一點很重要,因為金鑰是秘密的。
常見問題
什麼是 HMAC?
一種帶金鑰的雜湊,用於證明訊息是由持有密鑰的人建立的,且未被篡改。廣泛用於 API 請求簽署和 Webhook。
我的密鑰會傳送到任何地方嗎?
不會。HMAC 使用 Web Crypto API 在瀏覽器中計算,密鑰和訊息永遠不會離開你的裝置。
應該使用哪種演算法?
SHA-256 是常見的預設選擇。SHA-384 和 SHA-512 更強;SHA-1 是遺留算法,新系統最好避免使用。