HMAC Generator
Oblicza online kody uwierzytelniania wiadomości HMAC-SHA256, SHA-384, SHA-512 lub SHA-1.
O tym narzędziu
Generator HMAC tworzy kody uwierzytelniania wiadomości oparte na funkcji skrótu (Hash-based Message Authentication Codes) — kryptograficzne podpisy używane do weryfikacji zarówno integralności, jak i autentyczności wiadomości. HMAC łączy tajny klucz z funkcją skrótu (MD5, SHA-1, SHA-256, SHA-512), aby wygenerować unikalny podpis.
HMAC jest szeroko stosowany w uwierzytelnianiu API (AWS, Stripe), weryfikacji podpisów webhooków, podpisywaniu JWT oraz protokołach bezpiecznej transmisji danych.
Jak używać
- Wprowadź tekst wiadomości, którą chcesz podpisać.
- Wprowadź swój tajny klucz (zachowaj go w poufności).
- Wybierz algorytm skrótu (zalecany SHA-256 ze względów bezpieczeństwa).
- Podpis HMAC jest generowany natychmiast — skopiuj go, aby go użyć.
Przypadki użycia
Podpisywanie żądań API, weryfikacja ładunków webhooków, generowanie tokenów sesji oraz każdy scenariusz wymagający dowodu, że wiadomość została utworzona przez konkretnego nadawcę.
Często zadawane pytania
- Czym jest HMAC? — HMAC (Hash-based Message Authentication Code) wykorzystuje tajny klucz połączony z funkcją skrótu do stworzenia podpisu cyfrowego, który potwierdza autentyczność wiadomości.
- Którego algorytmu powinienem użyć? — SHA-256 jest standardem branżowym w większości przypadków użycia. Unikaj MD5 i SHA-1 w aplikacjach wrażliwych na bezpieczeństwo.
- Czy tajny klucz jest gdziekolwiek wysyłany? — Nie. Całe obliczenie odbywa się w Twojej przeglądarce. Twój klucz i wiadomość nigdy nie opuszczają Twojego urządzenia.
- Jaka jest różnica między HMAC a zwykłym hashem? — Zwykły hash (SHA-256) nie korzysta z tajnego klucza — każdy może go obliczyć. HMAC wymaga wspólnego klucza tajnego, co uniemożliwia sfałszowanie bez jego znajomości.