跳至内容
Monu Tools

HMAC 生成器

在浏览器中,使用 SHA-1、SHA-256、SHA-384 或 SHA-512 为消息和密钥生成 HMAC。

如何使用 HMAC

  1. 01

    选择一个哈希算法。

  2. 02

    输入你的密钥和消息。

  3. 03

    复制以十六进制摘要显示的 HMAC。

使用密钥签署消息

HMAC 生成器,使用 SHA-1、SHA-256、SHA-384 或 SHA-512 对消息进行签名,并将结果显示为十六进制摘要。选择一种算法,输入密钥和消息,然后复制签名。

HMAC 证明了什么

HMAC 代表基于哈希的消息验证代码。它是一个密钥散列:将秘密密钥与消息相结合可以同时证明两件事:消息是由持有密钥的人创建的,并且消息在传输过程中没有被更改。

与普通哈希的区别是关键。任何人都可以计算消息的 SHA-256,但只有拥有共享密钥的人才能生成正确的 HMAC,这就是将校验和转变为真实性证明的原因。

HMAC 出现的地方

这就是为什么它在网络基础设施中无处不在。来自 Stripe、GitHub 和 Slack 等服务的 Webhook 使用 HMAC 签署每个请求,以便您的服务器可以验证调用是否确实来自它们,并且许多 API 以相同的方式签署请求。

选择算法

SHA-256 是常见的默认值; SHA-384 和 SHA-512 更强大,而 SHA-1 是旧版,新系统最好避免使用。

安全说明

它使用 Web Crypto API 在本地运行,因此您的密钥和消息永远不会上传,这一点很重要,因为密钥是秘密的。

常见问题

什么是 HMAC?

一种带密钥的哈希,证明消息是由持有密钥者创建且未被篡改。它广泛用于 API 请求签名和 webhook。

我的密钥会被发送到任何地方吗?

不会。HMAC 在你的浏览器中使用 Web Crypto API 计算,因此密钥和消息永远不会离开你的设备。

我该使用哪种算法?

SHA-256 是常见的默认选择。SHA-384 和 SHA-512 更强;SHA-1 已过时,新系统最好避免使用。

来源

报告问题