مولّد HMAC

احسب HMAC من رسالة ومفتاح باستخدام SHA-1 أو SHA-2 أو SHA-3، وتحقق منه مقابل توقيع متوقع، وأخرجه بصيغة سداسية عشرية أو Base64 — كله في متصفحك.

جارٍ تحميل الأداة…

مولّد HMACأدخل رسالة ومفتاحًا سريًا، واختر SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو أحد أنواع SHA-3، واحصل فورًا على توقيع HMAC المطابق مع تحديث مباشر أثناء الكتابة. فسّر المفتاح كـ UTF-8 أو سداسي عشري أو Base64، وأخرج النتيجة بصيغة سداسية عشرية صغيرة أو كبيرة الأحرف أو Base64، والصق قيمة متوقعة للتحقق منها بمقارنة زمنية ثابتة. يعمل كل شيء محليًا — SHA-2 عبر Web Crypto API وSHA-3 عبر WebAssembly داخل المتصفح — فلا تغادر رسالتك ولا مفتاحك المتصفح أبدًا.

ما هي مولّد HMAC؟

مولّد HMAC أداة مجانية على الإنترنت تحسب رمز مصادقة الرسائل المستند إلى التجزئة بمفتاح (HMAC) من أي رسالة نصية ومفتاح سري مشترك. يدعم SHA-1 وSHA-256 وSHA-384 وSHA-512 عبر Web Crypto API، إضافة إلى عائلة SHA-3 — SHA3-224 وSHA3-256 وSHA3-384 وSHA3-512 — ويُخرج التوقيع بصيغة سداسية عشرية (صغيرة أو كبيرة الأحرف) أو Base64. يمكنك تفسير المفتاح كنص UTF-8 أو سداسي عشري أو بايتات Base64، والانتقال إلى وضع التحقق بلصق HMAC متوقع يُفحَص بمقارنة زمنية ثابتة لمقاومة هجمات التوقيت. يستخدمه المطورون لتوقيع حمولات الـ webhook، وبناء توقيعات طلبات API والتحقق منها، وتوليد رموز مقاومة للعبث، أو تأكيد تطابق قيمة مع توقيع من نظام آخر. يُعاد حساب التوقيع مباشرة عند تعديل أي حقل ويعمل بالكامل في المتصفح. تشمل عمليات البحث الشائعة "hmac sha256 generator" و"hmac sha3" و"hmac base64" و"hmac verify online".

كيفية استخدام مولّد HMAC

  1. اكتب أو الصق الرسالة التي تريد توقيعها في مربع الإدخال.
  2. أدخل مفتاحك السري المشترك، وفي الخيارات اختر ما إذا كان UTF-8 أو سداسيًا عشريًا أو Base64.
  3. اختر خوارزمية التجزئة — SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو أحد أنواع SHA-3 — من القائمة المنسدلة.
  4. بدّل الإخراج بين Hex وBase64، وفعّل السداسي العشري بأحرف كبيرة في الخيارات إن احتجت.
  5. راقب تحديث HMAC تلقائيًا ثم انقر على نسخ، أو الصق HMAC متوقعًا في حقل التحقق للتأكد من التطابق.

أمثلة

HMAC-SHA256 بصيغة سداسية عشرية

المدخل

message: The quick brown fox
key: secret
algorithm: SHA-256
encoding: Hex

المخرج

7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1

الإدخال نفسه بصيغة Base64

المدخل

message: The quick brown fox
key: secret
algorithm: SHA-256
encoding: Base64

المخرج

eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=

التحقق من توقيع

الصق HMAC المتوقع في حقل التحقق؛ عندما يطابق التوقيع المحسوب تُظهر الأداة تطابقًا، باستخدام مقارنة زمنية ثابتة. تُقارَن الصيغة السداسية العشرية دون تمييز بين الأحرف الكبيرة والصغيرة.

الأسئلة الشائعة

ما خوارزميات التجزئة والترميزات المدعومة؟
SHA-1 وSHA-256 وSHA-384 وSHA-512 (عبر Web Crypto API) وعائلة SHA-3 (SHA3-224 وSHA3-256 وSHA3-384 وSHA3-512). يُعرض التوقيع بصيغة سداسية عشرية — صغيرة أو كبيرة الأحرف — أو Base64، ويمكن تفسير المفتاح كـ UTF-8 أو سداسي عشري أو Base64.
هل تُرفع رسالتي ومفتاحي السري إلى أي مكان؟
لا. يُحسب HMAC بنسبة 100% من جانب العميل: SHA-2 عبر Web Crypto API وSHA-3 عبر WebAssembly داخل المتصفح. لا تُرسل الرسالة ولا المفتاح إلى أي خادم أبدًا، لذا فاستخدامه مع مفاتيح حقيقية آمن.
كيف يعمل وضع التحقق؟
الصق القيمة التي تتوقعها في حقل التحقق. تقارنها الأداة بـ HMAC المحسوب حديثًا باستخدام خوارزمية زمنية ثابتة لا تنتهي مبكرًا أبدًا، فلا يكشف زمن المقارنة عن موضع عدم التطابق. تُقارَن الصيغة السداسية العشرية دون تمييز بين الأحرف الكبيرة والصغيرة.
كيف يُعامَل المفتاح السري؟
المفتاح افتراضيًا نص UTF-8، لكن يمكنك تغييره إلى سداسي عشري أو Base64 في الخيارات لفك ترميز المفاتيح الثنائية بدقة. حقل المفتاح هو حقل كلمة مرور — يُخفى على الشاشة ويُستبعد من حالة مساحة العمل المحفوظة — ويُستخدم فقط في متصفحك.
لماذا يختلف HMAC لديّ عن أداة أخرى؟
يعتمد HMAC تمامًا على بايتات الرسالة وبايتات المفتاح والتجزئة المختارة. المسافات في النهاية، أو خوارزمية مختلفة، أو hex مقابل Base64، أو hex بأحرف كبيرة مقابل صغيرة، أو ترميز مفتاح مختلف — كلها تغيّر النتيجة.

أدوات ذات صلة