HMAC Oluşturucu

Bir mesaj ve anahtardan SHA-1, SHA-2 veya SHA-3 ile HMAC hesaplayın, beklenen imzayla doğrulayın ve onaltılık ya da Base64 olarak verin — tarayıcınızda.

Araç yükleniyor…

HMAC OluşturucuBir mesaj ve gizli anahtar girin, SHA-1, SHA-256, SHA-384, SHA-512 veya bir SHA-3 çeşidi seçin ve yazarken canlı güncellenen ilgili HMAC imzasını anında alın. Anahtarı UTF-8, onaltılık veya Base64 olarak yorumlayın, sonucu küçük veya büyük harfli onaltılık ya da Base64 olarak verin ve beklenen bir değeri yapıştırarak sabit zamanlı karşılaştırmayla doğrulayın. Her şey yerel olarak çalışır — SHA-2 Web Crypto API ile, SHA-3 tarayıcı içi WebAssembly ile — böylece mesajınız ve anahtarınız tarayıcıdan asla çıkmaz.

HMAC Oluşturucu nedir?

HMAC Oluşturucu, herhangi bir metin mesajı ve paylaşılan bir gizli anahtardan anahtarlı karma mesaj kimlik doğrulama kodu (HMAC) hesaplayan ücretsiz bir çevrimiçi araçtır. Web Crypto API üzerinden SHA-1, SHA-256, SHA-384 ve SHA-512'yi, ayrıca SHA-3 ailesini — SHA3-224, SHA3-256, SHA3-384 ve SHA3-512 — destekler ve imzayı küçük veya büyük harfli onaltılık ya da Base64 olarak verir. Anahtarı UTF-8 metni, onaltılık veya Base64 baytları olarak yorumlayabilir ve beklenen bir HMAC yapıştırarak doğrulama moduna geçebilirsiniz; bu, zamanlama saldırılarına karşı sabit zamanlı karşılaştırmayla denetlenir. Geliştiriciler bunu webhook yüklerini imzalamak, API istek imzaları oluşturup doğrulamak, kurcalamaya dayanıklı belirteçler üretmek veya bir değerin başka bir sistemdeki imzayla eşleşip eşleşmediğini doğrulamak için kullanır. İmza, herhangi bir alanı düzenledikçe canlı olarak yeniden hesaplanır ve tamamen tarayıcıda çalışır. Yaygın aramalar arasında "hmac sha256 generator", "hmac sha3", "hmac base64" ve "hmac verify online" yer alır.

HMAC Oluşturucu nasıl kullanılır

  1. İmzalamak istediğiniz mesajı Giriş kutusuna yazın veya yapıştırın.
  2. Paylaşılan gizli anahtarınızı girin ve Seçenekler'de bunun UTF-8, onaltılık mı yoksa Base64 mü olduğunu seçin.
  3. Karma algoritmasını — SHA-1, SHA-256, SHA-384, SHA-512 veya bir SHA-3 çeşidi — açılır menüden seçin.
  4. Çıktıyı Hex ile Base64 arasında değiştirin ve gerekirse Seçenekler'den büyük harfli onaltılığı açın.
  5. HMAC'in otomatik güncellenmesini izleyip Kopyala'ya tıklayın ya da beklenen bir HMAC'i doğrulama alanına yapıştırarak eşleşmeyi kontrol edin.

Örnekler

Hex olarak HMAC-SHA256

Girdi

mesaj: The quick brown fox
anahtar: secret
algoritma: SHA-256
kodlama: Hex

Çıktı

7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1

Aynı girişin Base64 hali

Girdi

mesaj: The quick brown fox
anahtar: secret
algoritma: SHA-256
kodlama: Base64

Çıktı

eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=

Bir imzayı doğrulama

Beklenen HMAC'i doğrulama alanına yapıştırın; hesaplanan imzayla eşleştiğinde araç, sabit zamanlı karşılaştırma kullanarak eşleşme bildirir. Onaltılık, büyük/küçük harf ayrımı olmadan karşılaştırılır.

Sıkça sorulan sorular

Hangi karma algoritmaları ve kodlamalar destekleniyor?
SHA-1, SHA-256, SHA-384 ve SHA-512 (Web Crypto API üzerinden) ile SHA-3 ailesi (SHA3-224, SHA3-256, SHA3-384, SHA3-512). İmza küçük veya büyük harfli onaltılık ya da Base64 olarak gösterilir ve anahtar UTF-8, onaltılık veya Base64 olarak yorumlanabilir.
Mesajım ve gizli anahtarım herhangi bir yere yükleniyor mu?
Hayır. HMAC %100 istemci tarafında hesaplanır: SHA-2 Web Crypto API ile, SHA-3 tarayıcı içi WebAssembly ile. Ne mesaj ne de anahtar asla bir sunucuya gönderilir, bu yüzden gerçek anahtarlarla kullanmak güvenlidir.
Doğrulama modu nasıl çalışır?
Beklediğiniz değeri doğrulama alanına yapıştırın. Araç bunu yeni hesaplanan HMAC ile asla erken sonlanmayan sabit zamanlı bir algoritmayla karşılaştırır; böylece karşılaştırma süresi, uyuşmazlığın nerede olduğunu açığa çıkarmaz. Onaltılık, büyük/küçük harf ayrımı olmadan karşılaştırılır.
Gizli anahtar nasıl ele alınır?
Varsayılan olarak anahtar UTF-8 metnidir, ancak ikili anahtarların tam olarak çözülmesi için Seçenekler'den onaltılık veya Base64'e geçebilirsiniz. Anahtar alanı bir parola girişidir — ekranda maskelenir ve kaydedilen çalışma alanı durumundan hariç tutulur — ve yalnızca tarayıcınızda kullanılır.
HMAC'im neden başka bir aracınkinden farklı?
Bir HMAC tam olarak mesaj baytlarına, anahtar baytlarına ve seçilen karmaya bağlıdır. Sondaki boşluklar, farklı bir algoritma, hex yerine Base64, büyük harf yerine küçük harf onaltılık ya da farklı bir anahtar kodlaması sonucu değiştirir.

İlgili araçlar