TL
Tool Lab
💰Donate
💰Donate

HMAC Generator

HMAC-SHA256, SHA-384, SHA-512 veya SHA-1 mesaj doğrulama kodlarını çevrimiçi hesaplar.

Algorithm
Output Format
Secret Key
Message

Bu araç hakkında

HMAC Üretici, hem mesaj bütünlüğünü hem de kimlik doğrulamasını kontrol etmek için kullanılan kriptografik imzalar olan Hash tabanlı Mesaj Kimlik Doğrulama Kodları oluşturur. HMAC, benzersiz bir imza üretmek için gizli bir anahtarı bir hash fonksiyonuyla (MD5, SHA-1, SHA-256, SHA-512) birleştirir.

HMAC; API kimlik doğrulamasında (AWS, Stripe), webhook imza doğrulamasında, JWT imzalamada ve güvenli veri iletim protokollerinde yaygın olarak kullanılır.

Nasıl kullanılır

  1. İmzalamak istediğiniz mesaj metnini girin.
  2. Gizli anahtarınızı girin (bunu gizli tutun).
  3. Hash algoritmasını seçin (güvenlik için SHA-256 önerilir).
  4. HMAC imzası anında oluşturulur — kullanmak için kopyalayın.

Kullanım senaryoları

API istek imzalama, webhook yükü doğrulama, oturum token üretimi ve bir mesajın belirli bir gönderen tarafından oluşturulduğunun kanıtlanmasını gerektiren her senaryo.

Sık sorulan sorular

  • HMAC nedir?HMAC (Hash tabanlı Mesaj Kimlik Doğrulama Kodu), mesajın gerçekliğini kanıtlayan bir dijital imza oluşturmak için gizli bir anahtarı bir hash fonksiyonuyla birlikte kullanır.
  • Hangi algoritmayı kullanmalıyım?SHA-256, çoğu kullanım senaryosu için endüstri standardıdır. Güvenlik açısından hassas uygulamalarda MD5 ve SHA-1'den kaçının.
  • Gizli anahtar herhangi bir yere gönderiliyor mu?Hayır. Tüm hesaplama tarayıcınızda gerçekleşir. Anahtarınız ve mesajınız cihazınızdan asla ayrılmaz.
  • HMAC ile normal bir hash arasındaki fark nedir?Normal bir hash (SHA-256) gizli bir anahtar kullanmaz — herkes hesaplayabilir. HMAC ise paylaşılan bir gizli anahtar gerektirir, bu da anahtarı bilmeden sahtesini oluşturmayı imkansız kılar.