Generator HMAC

Hitung HMAC dari pesan dan kunci dengan SHA-1, SHA-2, atau SHA-3, verifikasi terhadap tanda tangan yang diharapkan, dan keluarkan sebagai hex atau Base64 di browser.

Memuat alat…

Generator HMACMasukkan pesan dan kunci rahasia, pilih SHA-1, SHA-256, SHA-384, SHA-512, atau varian SHA-3, dan dapatkan tanda tangan HMAC yang sesuai secara instan, diperbarui langsung saat Anda mengetik. Tafsirkan kunci sebagai UTF-8, heksadesimal, atau Base64, keluarkan hasil sebagai heksadesimal huruf kecil atau huruf besar atau Base64, dan tempel nilai yang diharapkan untuk memverifikasinya dengan perbandingan waktu konstan. Semuanya berjalan secara lokal — SHA-2 melalui Web Crypto API dan SHA-3 melalui WebAssembly di browser — sehingga pesan dan kunci Anda tidak pernah meninggalkan browser.

Apa itu Generator HMAC?

Generator HMAC adalah alat online gratis yang menghitung kode autentikasi pesan berbasis hash dengan kunci (HMAC) dari pesan teks apa pun dan kunci rahasia bersama. Alat ini mendukung SHA-1, SHA-256, SHA-384, dan SHA-512 melalui Web Crypto API, ditambah keluarga SHA-3 — SHA3-224, SHA3-256, SHA3-384, dan SHA3-512 — dan menampilkan tanda tangan sebagai heksadesimal (huruf kecil atau huruf besar) atau Base64. Anda dapat menafsirkan kunci sebagai teks UTF-8, heksadesimal, atau byte Base64, dan beralih ke mode verifikasi dengan menempelkan HMAC yang diharapkan, yang diperiksa dengan perbandingan waktu konstan untuk menahan serangan waktu. Para pengembang menggunakannya untuk menandatangani payload webhook, membangun dan memverifikasi tanda tangan permintaan API, menghasilkan token yang tahan perubahan, atau memastikan suatu nilai cocok dengan tanda tangan dari sistem lain. Tanda tangan dihitung ulang secara langsung saat Anda mengedit kolom apa pun dan berjalan sepenuhnya di browser. Pencarian umum meliputi "hmac sha256 generator", "hmac sha3", "hmac base64", dan "hmac verify online".

Cara menggunakan Generator HMAC

  1. Ketik atau tempel pesan yang ingin Anda tanda tangani ke kotak Input.
  2. Masukkan kunci rahasia bersama Anda, lalu di Opsi pilih apakah itu UTF-8, heksadesimal, atau Base64.
  3. Pilih algoritma hash — SHA-1, SHA-256, SHA-384, SHA-512, atau varian SHA-3 — dari menu dropdown.
  4. Alihkan keluaran antara Hex dan Base64, dan aktifkan heksadesimal huruf besar di Opsi jika perlu.
  5. Perhatikan HMAC diperbarui otomatis lalu klik Salin, atau tempel HMAC yang diharapkan ke kolom verifikasi untuk memeriksa kecocokan.

Contoh

HMAC-SHA256 dalam hex

Masukan

pesan: The quick brown fox
kunci: secret
algoritma: SHA-256
enkode: Hex

Keluaran

7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1

Input yang sama dalam Base64

Masukan

pesan: The quick brown fox
kunci: secret
algoritma: SHA-256
enkode: Base64

Keluaran

eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=

Memverifikasi tanda tangan

Tempel HMAC yang diharapkan ke kolom verifikasi; ketika cocok dengan tanda tangan yang dihitung, alat melaporkan kecocokan, menggunakan perbandingan waktu konstan. Heksadesimal dibandingkan tanpa membedakan huruf besar dan kecil.

Pertanyaan yang sering diajukan

Algoritma hash dan enkode apa saja yang didukung?
SHA-1, SHA-256, SHA-384, dan SHA-512 (melalui Web Crypto API) serta keluarga SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512). Tanda tangan ditampilkan sebagai heksadesimal — huruf kecil atau huruf besar — atau Base64, dan kunci dapat ditafsirkan sebagai UTF-8, heksadesimal, atau Base64.
Apakah pesan dan kunci rahasia saya diunggah ke suatu tempat?
Tidak. HMAC dihitung 100% di sisi klien: SHA-2 dengan Web Crypto API dan SHA-3 dengan WebAssembly di browser. Baik pesan maupun kunci tidak pernah dikirim ke server, sehingga aman digunakan dengan kunci asli.
Bagaimana cara kerja mode verifikasi?
Tempel nilai yang Anda harapkan ke kolom verifikasi. Alat membandingkannya dengan HMAC yang baru dihitung menggunakan algoritma waktu konstan yang tidak pernah berhenti lebih awal, sehingga waktu perbandingan tidak mengungkap di mana terjadi ketidakcocokan. Heksadesimal dibandingkan tanpa membedakan huruf besar dan kecil.
Bagaimana kunci rahasia diperlakukan?
Secara bawaan kunci adalah teks UTF-8, tetapi Anda dapat mengubahnya menjadi heksadesimal atau Base64 di Opsi agar kunci biner didekode dengan tepat. Kolom kunci adalah input kata sandi — disamarkan di layar dan dikecualikan dari status ruang kerja yang disimpan — dan hanya digunakan di browser Anda.
Mengapa HMAC saya berbeda dari alat lain?
HMAC bergantung tepat pada byte pesan, byte kunci, dan hash yang dipilih. Spasi di akhir, algoritma yang berbeda, hex versus Base64, hex huruf besar versus huruf kecil, atau enkode kunci yang berbeda semuanya akan mengubah hasilnya.

Alat terkait