HMAC Generator
Tính mã xác thực HMAC-SHA256, SHA-384, SHA-512 hoặc SHA-1 trực tuyến.
Algorithm
Output Format
Secret Key
Message
Giới thiệu công cụ
Công cụ Tạo HMAC tạo ra Mã xác thực thông điệp dựa trên hàm băm (HMAC) — chữ ký mật mã dùng để xác minh tính toàn vẹn và tính xác thực của thông điệp. HMAC kết hợp một khóa bí mật với một hàm băm (MD5, SHA-1, SHA-256, SHA-512) để tạo ra một chữ ký duy nhất.
HMAC được sử dụng rộng rãi trong xác thực API (AWS, Stripe), xác minh chữ ký webhook, ký JWT, và các giao thức truyền dữ liệu an toàn.
Cách sử dụng
- Nhập nội dung thông điệp bạn muốn ký.
- Nhập khóa bí mật của bạn (giữ kín thông tin này).
- Chọn thuật toán băm (khuyến nghị dùng SHA-256 để đảm bảo an toàn).
- Chữ ký HMAC được tạo ra ngay lập tức — sao chép để sử dụng.
Trường hợp sử dụng
Ký yêu cầu API, xác minh payload webhook, tạo token phiên, và bất kỳ trường hợp nào cần chứng minh thông điệp được tạo bởi một người gửi cụ thể.
Câu hỏi thường gặp
- HMAC là gì? — HMAC (Mã xác thực thông điệp dựa trên hàm băm) sử dụng một khóa bí mật kết hợp với hàm băm để tạo ra chữ ký số chứng minh tính xác thực của thông điệp.
- Tôi nên sử dụng thuật toán nào? — SHA-256 là tiêu chuẩn ngành cho hầu hết các trường hợp sử dụng. Tránh dùng MD5 và SHA-1 cho các ứng dụng nhạy cảm về bảo mật.
- Khóa bí mật có được gửi đi đâu không? — Không. Mọi tính toán đều diễn ra trong trình duyệt của bạn. Khóa và thông điệp của bạn không bao giờ rời khỏi thiết bị.
- HMAC và hàm băm thông thường khác nhau như thế nào? — Hàm băm thông thường (SHA-256) không có khóa bí mật — ai cũng có thể tính được. HMAC yêu cầu một khóa bí mật dùng chung, khiến việc giả mạo trở nên bất khả thi nếu không biết khóa.