HMAC Generator
حساب رموز مصادقة HMAC-SHA256 وSHA-384 وSHA-512 أو SHA-1 عبر الإنترنت
Algorithm
Output Format
Secret Key
Message
حول هذه الأداة
يقوم مولد HMAC بإنشاء رموز مصادقة الرسائل المستندة إلى التجزئة (HMAC) — وهي توقيعات تشفيرية تُستخدم للتحقق من سلامة الرسالة وأصالتها معًا. يجمع HMAC بين مفتاح سري ودالة تجزئة (MD5، SHA-1، SHA-256، SHA-512) لإنتاج توقيع فريد.
يُستخدم HMAC على نطاق واسع في مصادقة واجهات برمجة التطبيقات (AWS، Stripe)، والتحقق من توقيع Webhook، وتوقيع JWT، وبروتوكولات نقل البيانات الآمنة.
كيفية الاستخدام
- أدخل نص الرسالة التي تريد توقيعها.
- أدخل مفتاحك السري (حافظ على سريته).
- اختر خوارزمية التجزئة (يُنصح باستخدام SHA-256 لتحقيق أمان أفضل).
- يتم إنشاء توقيع HMAC فورًا — انسخه لاستخدامه.
حالات الاستخدام
توقيع طلبات API، والتحقق من حمولات Webhook، وإنشاء رموز جلسات الدخول، وأي سيناريو يتطلب إثبات أن رسالة ما تم إنشاؤها من قِبل مُرسل معين.
الأسئلة الشائعة
- ما هو HMAC؟ — يستخدم HMAC (رمز مصادقة الرسائل المستند إلى التجزئة) مفتاحًا سريًا مع دالة تجزئة لإنشاء توقيع رقمي يثبت أصالة الرسالة.
- أي خوارزمية يجب أن أستخدم؟ — يُعد SHA-256 المعيار الصناعي لمعظم حالات الاستخدام. تجنب MD5 وSHA-1 في التطبيقات الحساسة أمنيًا.
- هل يُرسَل المفتاح السري إلى أي مكان؟ — لا. تتم جميع العمليات الحسابية في متصفحك. مفتاحك ورسالتك لا يغادران جهازك أبدًا.
- ما الفرق بين HMAC والتجزئة العادية؟ — التجزئة العادية (SHA-256) لا تحتاج إلى مفتاح سري — يمكن لأي شخص حسابها. أما HMAC فيتطلب مفتاحًا سريًا مشتركًا، مما يجعل تزويره مستحيلًا دون معرفة المفتاح.