Generador HMAC

Calcula HMAC de texto o archivos con una clave UTF-8 o hexadecimal. Elige SHA-256, SHA-512 o SHA-1 y revisa diferencias en firmas de API desde el navegador.

Calcular
0 caracteres
Resultado

El resultado aparecerá aquí.

Cómo calcular un HMAC

  1. Elige el algoritmo que exige la integración e introduce el mensaje o selecciona un archivo.
  2. Escribe la clave en UTF-8 o activa el modo hexadecimal para introducir sus bytes.
  3. Calcula y copia el resultado hexadecimal. El ejemplo usa 0b repetido 20 veces como clave hexadecimal.

Claves para usar Generador HMAC

HMAC combina un mensaje y una clave secreta para obtener un código de autenticación. Ambas partes deben utilizar los mismos bytes y algoritmo. Distingue los bytes de una clave hexadecimal del texto que los representa.

Ejemplo HMAC-SHA-256: vector de prueba RFC 4231

Entrada
Entrada Hi There Algoritmo HMAC-SHA-256 Clave secreta (Clave en hexadecimal) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Resultado
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Preguntas sobre Generador HMAC

¿HMAC es lo mismo que SHA-256 o cifrado?

No. HMAC autentica mensajes con una clave secreta compartida; SHA-256 por sí solo no usa clave. Ninguno cifra el mensaje. La salida hexadecimal tiene 40 caracteres con SHA-1, 64 con SHA-256 y 128 con SHA-512.

¿Cuándo uso una clave hexadecimal?

Cuando la clave representa bytes en hexadecimal. Así, 6162 significa los bytes de ab, no los cuatro caracteres 6162. Introduce pares completos sin espacios ni prefijo 0x. Las claves Base64 deben decodificarse antes.

¿Por qué no coincide la firma de mi API o webhook?

Deben coincidir exactamente los bytes, la clave y el algoritmo. Los espacios, el formato JSON, los saltos de línea y el BOM UTF-8 cambian el resultado. La herramienta no prepara cadenas de firma específicas de cada proveedor ni convierte la salida a Base64.

¿Puedo calcular el HMAC de un archivo?

Sí. El archivo seleccionado tiene prioridad sobre el texto y se usan sus bytes originales. Los límites son 8 MiB de texto y 32 MiB por archivo. Para RFC 4231, usa Hi There y la clave hexadecimal 0b repetida 20 veces.

¿Se suben mis archivos, tokens o textos?

No. Los datos se procesan en tu navegador. El sitio proporciona la página y el programa, pero no envía tus datos a un servidor de conversión ni los guarda en una cuenta.

Todas las herramientas para desarrolladores

Codificación y archivos

Convierte entre texto, bytes, URL e imágenes incrustadas sin alterar los datos originales.

Revisión de datos y textos

Lee datos estructurados y tokens, y comprueba exactamente qué ha cambiado.

Hashes, identificadores y horarios

Verifica archivos, genera identificadores y consulta fechas y ejecuciones periódicas.

Los datos y archivos se procesan en tu dispositivo. No dejes resultados confidenciales en un portapapeles compartido y utiliza un dispositivo de confianza para claves privadas y tokens.