مولّد HMAC
احسب HMAC من رسالة ومفتاح باستخدام SHA-1 أو SHA-2 أو SHA-3، وتحقق منه مقابل توقيع متوقع، وأخرجه بصيغة سداسية عشرية أو Base64 — كله في متصفحك.
مولّد HMAC — أدخل رسالة ومفتاحًا سريًا، واختر SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو أحد أنواع SHA-3، واحصل فورًا على توقيع HMAC المطابق مع تحديث مباشر أثناء الكتابة. فسّر المفتاح كـ UTF-8 أو سداسي عشري أو Base64، وأخرج النتيجة بصيغة سداسية عشرية صغيرة أو كبيرة الأحرف أو Base64، والصق قيمة متوقعة للتحقق منها بمقارنة زمنية ثابتة. يعمل كل شيء محليًا — SHA-2 عبر Web Crypto API وSHA-3 عبر WebAssembly داخل المتصفح — فلا تغادر رسالتك ولا مفتاحك المتصفح أبدًا.
ما هي مولّد HMAC؟
مولّد HMAC أداة مجانية على الإنترنت تحسب رمز مصادقة الرسائل المستند إلى التجزئة بمفتاح (HMAC) من أي رسالة نصية ومفتاح سري مشترك. يدعم SHA-1 وSHA-256 وSHA-384 وSHA-512 عبر Web Crypto API، إضافة إلى عائلة SHA-3 — SHA3-224 وSHA3-256 وSHA3-384 وSHA3-512 — ويُخرج التوقيع بصيغة سداسية عشرية (صغيرة أو كبيرة الأحرف) أو Base64. يمكنك تفسير المفتاح كنص UTF-8 أو سداسي عشري أو بايتات Base64، والانتقال إلى وضع التحقق بلصق HMAC متوقع يُفحَص بمقارنة زمنية ثابتة لمقاومة هجمات التوقيت. يستخدمه المطورون لتوقيع حمولات الـ webhook، وبناء توقيعات طلبات API والتحقق منها، وتوليد رموز مقاومة للعبث، أو تأكيد تطابق قيمة مع توقيع من نظام آخر. يُعاد حساب التوقيع مباشرة عند تعديل أي حقل ويعمل بالكامل في المتصفح. تشمل عمليات البحث الشائعة "hmac sha256 generator" و"hmac sha3" و"hmac base64" و"hmac verify online".
كيفية استخدام مولّد HMAC
- اكتب أو الصق الرسالة التي تريد توقيعها في مربع الإدخال.
- أدخل مفتاحك السري المشترك، وفي الخيارات اختر ما إذا كان UTF-8 أو سداسيًا عشريًا أو Base64.
- اختر خوارزمية التجزئة — SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو أحد أنواع SHA-3 — من القائمة المنسدلة.
- بدّل الإخراج بين Hex وBase64، وفعّل السداسي العشري بأحرف كبيرة في الخيارات إن احتجت.
- راقب تحديث HMAC تلقائيًا ثم انقر على نسخ، أو الصق HMAC متوقعًا في حقل التحقق للتأكد من التطابق.
أمثلة
HMAC-SHA256 بصيغة سداسية عشرية
المدخل
message: The quick brown fox key: secret algorithm: SHA-256 encoding: Hex
المخرج
7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1
الإدخال نفسه بصيغة Base64
المدخل
message: The quick brown fox key: secret algorithm: SHA-256 encoding: Base64
المخرج
eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=
التحقق من توقيع
الصق HMAC المتوقع في حقل التحقق؛ عندما يطابق التوقيع المحسوب تُظهر الأداة تطابقًا، باستخدام مقارنة زمنية ثابتة. تُقارَن الصيغة السداسية العشرية دون تمييز بين الأحرف الكبيرة والصغيرة.
الأسئلة الشائعة
- ما خوارزميات التجزئة والترميزات المدعومة؟
- SHA-1 وSHA-256 وSHA-384 وSHA-512 (عبر Web Crypto API) وعائلة SHA-3 (SHA3-224 وSHA3-256 وSHA3-384 وSHA3-512). يُعرض التوقيع بصيغة سداسية عشرية — صغيرة أو كبيرة الأحرف — أو Base64، ويمكن تفسير المفتاح كـ UTF-8 أو سداسي عشري أو Base64.
- هل تُرفع رسالتي ومفتاحي السري إلى أي مكان؟
- لا. يُحسب HMAC بنسبة 100% من جانب العميل: SHA-2 عبر Web Crypto API وSHA-3 عبر WebAssembly داخل المتصفح. لا تُرسل الرسالة ولا المفتاح إلى أي خادم أبدًا، لذا فاستخدامه مع مفاتيح حقيقية آمن.
- كيف يعمل وضع التحقق؟
- الصق القيمة التي تتوقعها في حقل التحقق. تقارنها الأداة بـ HMAC المحسوب حديثًا باستخدام خوارزمية زمنية ثابتة لا تنتهي مبكرًا أبدًا، فلا يكشف زمن المقارنة عن موضع عدم التطابق. تُقارَن الصيغة السداسية العشرية دون تمييز بين الأحرف الكبيرة والصغيرة.
- كيف يُعامَل المفتاح السري؟
- المفتاح افتراضيًا نص UTF-8، لكن يمكنك تغييره إلى سداسي عشري أو Base64 في الخيارات لفك ترميز المفاتيح الثنائية بدقة. حقل المفتاح هو حقل كلمة مرور — يُخفى على الشاشة ويُستبعد من حالة مساحة العمل المحفوظة — ويُستخدم فقط في متصفحك.
- لماذا يختلف HMAC لديّ عن أداة أخرى؟
- يعتمد HMAC تمامًا على بايتات الرسالة وبايتات المفتاح والتجزئة المختارة. المسافات في النهاية، أو خوارزمية مختلفة، أو hex مقابل Base64، أو hex بأحرف كبيرة مقابل صغيرة، أو ترميز مفتاح مختلف — كلها تغيّر النتيجة.
أدوات ذات صلة
تشفير نصوص AES (AES-GCM + PBKDF2)
شفّر النص وفك تشفيره باستخدام AES-256-GCM بمفتاح مشتق من عبارة مرور (PBKDF2 SHA-256، ملح عشوائي)، بالكامل داخل متصفحك ودون أي رفع.
تجزئة Argon2 وscrypt
جزّئ كلمة مرور باستخدام Argon2id أو scrypt وتحقق من تطابق تجزئة Argon2 مع كلمة مرور، بالكامل داخل متصفحك.
مولّد ومدقّق تجزئة Bcrypt
أنشئ تجزئة كلمة مرور bcrypt من نص عادي بعامل التكلفة الذي تختاره، أو تحقّق من كلمة مرور مقابل تجزئة bcrypt موجودة، بالكامل داخل متصفّحك.
مولّد عبارات BIP39 التذكيرية
أنشئ عبارة استرداد BIP39 عشوائية من 12 إلى 24 كلمة بعدة لغات، أو حوّل عبارة تذكيرية موجودة إلى الإنتروبيا الأولية الخاصة بها، كل ذلك داخل متصفحك.