Generator HMAC

Oblicz HMAC z wiadomości i klucza za pomocą SHA-1, SHA-2 lub SHA-3, zweryfikuj go z oczekiwanym podpisem i wypisz jako hex lub Base64 — w przeglądarce.

Ładowanie narzędzia…

Generator HMACWpisz wiadomość i klucz tajny, wybierz SHA-1, SHA-256, SHA-384, SHA-512 lub wariant SHA-3 i natychmiast uzyskaj odpowiadający podpis HMAC, aktualizowany na żywo podczas pisania. Interpretuj klucz jako UTF-8, szesnastkowy lub Base64, wypisz wynik jako małe lub wielkie litery szesnastkowe albo Base64, i wklej oczekiwaną wartość, aby zweryfikować ją porównaniem o stałym czasie. Wszystko działa lokalnie — SHA-2 przez Web Crypto API, a SHA-3 przez WebAssembly w przeglądarce — więc Twoja wiadomość i klucz nigdy nie opuszczają przeglądarki.

Czym jest Generator HMAC?

Generator HMAC to darmowe narzędzie online, które oblicza kod uwierzytelniania wiadomości oparty na skrócie z kluczem (HMAC) z dowolnej wiadomości tekstowej i współdzielonego klucza tajnego. Obsługuje SHA-1, SHA-256, SHA-384 i SHA-512 przez Web Crypto API oraz rodzinę SHA-3 — SHA3-224, SHA3-256, SHA3-384 i SHA3-512 — a podpis zwraca jako szesnastkowy (małe lub wielkie litery) albo Base64. Klucz możesz interpretować jako tekst UTF-8, dane szesnastkowe lub bajty Base64, a wklejając oczekiwany HMAC, przełączysz się w tryb weryfikacji, w którym sprawdzenie odbywa się porównaniem o stałym czasie, odpornym na ataki czasowe. Programiści używają go do podpisywania ładunków webhooków, tworzenia i weryfikowania podpisów żądań API, generowania tokenów odpornych na manipulacje lub potwierdzania, że wartość pasuje do podpisu z innego systemu. Podpis jest przeliczany na żywo przy edycji dowolnego pola i działa w całości w przeglądarce. Typowe wyszukiwania to "hmac sha256 generator", "hmac sha3", "hmac base64" i "hmac verify online".

Jak używać Generator HMAC

  1. Wpisz lub wklej wiadomość, którą chcesz podpisać, w polu wejściowym.
  2. Wprowadź współdzielony klucz tajny i w Opcjach wybierz, czy jest to UTF-8, szesnastkowy czy Base64.
  3. Wybierz algorytm skrótu — SHA-1, SHA-256, SHA-384, SHA-512 lub wariant SHA-3 — z listy rozwijanej.
  4. Przełączaj wyjście między Hex a Base64 i w razie potrzeby włącz w Opcjach szesnastkowy wielkimi literami.
  5. Obserwuj, jak HMAC aktualizuje się automatycznie, i kliknij Kopiuj — albo wklej oczekiwany HMAC w polu weryfikacji, aby sprawdzić zgodność.

Przykłady

HMAC-SHA256 w hex

Wejście

wiadomość: The quick brown fox
klucz: secret
algorytm: SHA-256
kodowanie: Hex

Wyjście

7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1

To samo wejście jako Base64

Wejście

wiadomość: The quick brown fox
klucz: secret
algorytm: SHA-256
kodowanie: Base64

Wyjście

eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=

Weryfikacja podpisu

Wklej oczekiwany HMAC w polu weryfikacji; gdy pasuje do obliczonego podpisu, narzędzie zgłasza zgodność, używając porównania o stałym czasie. Szesnastkowy porównywany jest bez rozróżniania wielkości liter.

Najczęściej zadawane pytania

Które algorytmy skrótu i kodowania są obsługiwane?
SHA-1, SHA-256, SHA-384 i SHA-512 (przez Web Crypto API) oraz rodzina SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512). Podpis jest wyświetlany jako szesnastkowy — małe lub wielkie litery — albo jako Base64, a klucz można interpretować jako UTF-8, szesnastkowy lub Base64.
Czy moja wiadomość i klucz tajny są gdziekolwiek przesyłane?
Nie. HMAC jest obliczany w 100% po stronie klienta: SHA-2 za pomocą Web Crypto API, a SHA-3 za pomocą WebAssembly w przeglądarce. Ani wiadomość, ani klucz nigdy nie są wysyłane na serwer, więc można bezpiecznie używać prawdziwych kluczy.
Jak działa tryb weryfikacji?
Wklej oczekiwaną wartość w polu weryfikacji. Narzędzie porównuje ją ze świeżo obliczonym HMAC algorytmem o stałym czasie, który nigdy nie kończy się przedwcześnie, dzięki czemu czas porównania nie zdradza, gdzie występuje niezgodność. Szesnastkowy porównywany jest bez rozróżniania wielkości liter.
Jak traktowany jest klucz tajny?
Domyślnie klucz to tekst UTF-8, ale w Opcjach możesz przełączyć go na szesnastkowy lub Base64, aby dokładnie dekodować klucze binarne. Pole klucza to pole hasła — maskowane na ekranie i wykluczone z zapisanego stanu obszaru roboczego — i jest używane wyłącznie w Twojej przeglądarce.
Dlaczego mój HMAC różni się od wyniku innego narzędzia?
HMAC zależy dokładnie od bajtów wiadomości, bajtów klucza i wybranego skrótu. Końcowe spacje, inny algorytm, hex zamiast Base64, wielkie zamiast małych liter w hex, albo inne kodowanie klucza — wszystko to zmieni wynik.

Powiązane narzędzia