Generator HMAC
Oblicz HMAC z wiadomości i klucza za pomocą SHA-1, SHA-2 lub SHA-3, zweryfikuj go z oczekiwanym podpisem i wypisz jako hex lub Base64 — w przeglądarce.
Generator HMAC — Wpisz wiadomość i klucz tajny, wybierz SHA-1, SHA-256, SHA-384, SHA-512 lub wariant SHA-3 i natychmiast uzyskaj odpowiadający podpis HMAC, aktualizowany na żywo podczas pisania. Interpretuj klucz jako UTF-8, szesnastkowy lub Base64, wypisz wynik jako małe lub wielkie litery szesnastkowe albo Base64, i wklej oczekiwaną wartość, aby zweryfikować ją porównaniem o stałym czasie. Wszystko działa lokalnie — SHA-2 przez Web Crypto API, a SHA-3 przez WebAssembly w przeglądarce — więc Twoja wiadomość i klucz nigdy nie opuszczają przeglądarki.
Czym jest Generator HMAC?
Generator HMAC to darmowe narzędzie online, które oblicza kod uwierzytelniania wiadomości oparty na skrócie z kluczem (HMAC) z dowolnej wiadomości tekstowej i współdzielonego klucza tajnego. Obsługuje SHA-1, SHA-256, SHA-384 i SHA-512 przez Web Crypto API oraz rodzinę SHA-3 — SHA3-224, SHA3-256, SHA3-384 i SHA3-512 — a podpis zwraca jako szesnastkowy (małe lub wielkie litery) albo Base64. Klucz możesz interpretować jako tekst UTF-8, dane szesnastkowe lub bajty Base64, a wklejając oczekiwany HMAC, przełączysz się w tryb weryfikacji, w którym sprawdzenie odbywa się porównaniem o stałym czasie, odpornym na ataki czasowe. Programiści używają go do podpisywania ładunków webhooków, tworzenia i weryfikowania podpisów żądań API, generowania tokenów odpornych na manipulacje lub potwierdzania, że wartość pasuje do podpisu z innego systemu. Podpis jest przeliczany na żywo przy edycji dowolnego pola i działa w całości w przeglądarce. Typowe wyszukiwania to "hmac sha256 generator", "hmac sha3", "hmac base64" i "hmac verify online".
Jak używać Generator HMAC
- Wpisz lub wklej wiadomość, którą chcesz podpisać, w polu wejściowym.
- Wprowadź współdzielony klucz tajny i w Opcjach wybierz, czy jest to UTF-8, szesnastkowy czy Base64.
- Wybierz algorytm skrótu — SHA-1, SHA-256, SHA-384, SHA-512 lub wariant SHA-3 — z listy rozwijanej.
- Przełączaj wyjście między Hex a Base64 i w razie potrzeby włącz w Opcjach szesnastkowy wielkimi literami.
- Obserwuj, jak HMAC aktualizuje się automatycznie, i kliknij Kopiuj — albo wklej oczekiwany HMAC w polu weryfikacji, aby sprawdzić zgodność.
Przykłady
HMAC-SHA256 w hex
Wejście
wiadomość: The quick brown fox klucz: secret algorytm: SHA-256 kodowanie: Hex
Wyjście
7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1
To samo wejście jako Base64
Wejście
wiadomość: The quick brown fox klucz: secret algorytm: SHA-256 kodowanie: Base64
Wyjście
eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=
Weryfikacja podpisu
Wklej oczekiwany HMAC w polu weryfikacji; gdy pasuje do obliczonego podpisu, narzędzie zgłasza zgodność, używając porównania o stałym czasie. Szesnastkowy porównywany jest bez rozróżniania wielkości liter.
Najczęściej zadawane pytania
- Które algorytmy skrótu i kodowania są obsługiwane?
- SHA-1, SHA-256, SHA-384 i SHA-512 (przez Web Crypto API) oraz rodzina SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512). Podpis jest wyświetlany jako szesnastkowy — małe lub wielkie litery — albo jako Base64, a klucz można interpretować jako UTF-8, szesnastkowy lub Base64.
- Czy moja wiadomość i klucz tajny są gdziekolwiek przesyłane?
- Nie. HMAC jest obliczany w 100% po stronie klienta: SHA-2 za pomocą Web Crypto API, a SHA-3 za pomocą WebAssembly w przeglądarce. Ani wiadomość, ani klucz nigdy nie są wysyłane na serwer, więc można bezpiecznie używać prawdziwych kluczy.
- Jak działa tryb weryfikacji?
- Wklej oczekiwaną wartość w polu weryfikacji. Narzędzie porównuje ją ze świeżo obliczonym HMAC algorytmem o stałym czasie, który nigdy nie kończy się przedwcześnie, dzięki czemu czas porównania nie zdradza, gdzie występuje niezgodność. Szesnastkowy porównywany jest bez rozróżniania wielkości liter.
- Jak traktowany jest klucz tajny?
- Domyślnie klucz to tekst UTF-8, ale w Opcjach możesz przełączyć go na szesnastkowy lub Base64, aby dokładnie dekodować klucze binarne. Pole klucza to pole hasła — maskowane na ekranie i wykluczone z zapisanego stanu obszaru roboczego — i jest używane wyłącznie w Twojej przeglądarce.
- Dlaczego mój HMAC różni się od wyniku innego narzędzia?
- HMAC zależy dokładnie od bajtów wiadomości, bajtów klucza i wybranego skrótu. Końcowe spacje, inny algorytm, hex zamiast Base64, wielkie zamiast małych liter w hex, albo inne kodowanie klucza — wszystko to zmieni wynik.
Powiązane narzędzia
Szyfrowanie tekstu AES (AES-GCM + PBKDF2)
Szyfruj i odszyfrowuj tekst za pomocą AES-256-GCM, używając klucza wyprowadzonego z hasła (PBKDF2 SHA-256, losowa sól), w całości w przeglądarce i bez przesyłania danych.
Hash Argon2 i scrypt
Zahashuj hasło za pomocą Argon2id lub scrypt i zweryfikuj hash Argon2 względem hasła — w całości w przeglądarce.
Generator i weryfikator hashy Bcrypt
Wygeneruj hash hasła bcrypt z tekstu jawnego o wybranym współczynniku kosztu lub zweryfikuj hasło względem istniejącego hasha bcrypt, w całości w przeglądarce.
Generator mnemonika BIP39
Wygeneruj losową frazę odzyskiwania BIP39 o długości od 12 do 24 słów w kilku językach lub przekształć istniejący mnemonik z powrotem w surową entropię, w całości w przeglądarce.