HMAC Generator
Вычисление кодов HMAC-SHA256, SHA-384, SHA-512 или SHA-1 онлайн
Algorithm
Output Format
Secret Key
Message
Об этом инструменте
HMAC-генератор создаёт коды аутентификации сообщений на основе хэша (HMAC) — криптографические подписи, используемые для проверки целостности и подлинности сообщений. HMAC объединяет секретный ключ с хэш-функцией (MD5, SHA-1, SHA-256, SHA-512) для создания уникальной подписи.
HMAC широко используется для аутентификации API (AWS, Stripe), проверки подписи webhook, подписания JWT и протоколов безопасной передачи данных.
Как использовать
- Введите текст сообщения, которое хотите подписать.
- Введите ваш секретный ключ (храните его в тайне).
- Выберите алгоритм хэширования (для безопасности рекомендуется SHA-256).
- Подпись HMAC генерируется мгновенно — скопируйте её для использования.
Случаи использования
Подписание API-запросов, проверка полезной нагрузки webhook, генерация токенов сессии и любые сценарии, требующие доказательства, что сообщение было создано конкретным отправителем.
Частые вопросы
- Что такое HMAC? — HMAC (код аутентификации сообщений на основе хэша) использует секретный ключ в сочетании с хэш-функцией для создания цифровой подписи, подтверждающей подлинность сообщения.
- Какой алгоритм следует использовать? — SHA-256 является отраслевым стандартом для большинства случаев использования. Избегайте MD5 и SHA-1 в приложениях, чувствительных к безопасности.
- Отправляется ли секретный ключ куда-либо? — Нет. Все вычисления выполняются в вашем браузере. Ваш ключ и сообщение никогда не покидают ваше устройство.
- В чём разница между HMAC и обычным хешем? — У обычного хеша (SHA-256) нет секретного ключа — вычислить его может кто угодно. HMAC требует общий секретный ключ, что делает подделку невозможной без его знания.