HMAC-generaattori

Laske tekstin ja tiedostojen HMAC UTF-8- tai heksadesimaaliavaimella. Valitse SHA-256, SHA-512 tai SHA-1 ja selvitä API-allekirjoitusten eroja selaimessa.

Laske
0 merkkiä
Tulos

Tulos tulee tähän.

Näin lasket HMAC-koodin

  1. Valitse vaadittu algoritmi ja kirjoita viesti tai valitse tiedosto.
  2. Anna avain UTF-8-tekstinä tai ota heksadesimaalitila käyttöön avaimen tavuille.
  3. Laske ja kopioi heksadesimaalitulos. Esimerkissä heksadesimaaliavain on 0b toistettuna 20 kertaa.

Näin käytät työkalua: HMAC-generaattori

HMAC yhdistää viestin ja salaisen avaimen autentikointikoodiksi. Molempien osapuolten on käytettävä samaa algoritmia ja samoja tavuja. Heksadesimaaliavaimen tavut ovat eri asia kuin niitä esittävä teksti.

HMAC-SHA-256-esimerkki: RFC 4231 -testivektori

Syöte
Syöte Hi There Algoritmi HMAC-SHA-256 Salainen avain (Heksadesimaaliavain) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Tulos
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Kysymyksiä työkalusta: HMAC-generaattori

Onko HMAC sama kuin SHA-256 tai salaus?

Ei. HMAC todentaa viestin yhteisellä salaisella avaimella; tavallinen SHA-256 ei käytä avainta. Kumpikaan ei salaa viestiä. Heksadesimaalituloksessa on 40 merkkiä SHA-1:llä, 64 SHA-256:lla ja 128 SHA-512:lla.

Milloin käytän heksadesimaaliavainta?

Kun avain on annettu heksadesimaalitavuina. Tällöin 6162 tarkoittaa ab:n tavuja, ei neljää merkkiä 6162. Anna kokonaiset tavuparit ilman välilyöntejä tai 0x-etuliitettä. Pura Base64-avain ensin.

Miksi API:n tai webhookin allekirjoitus poikkeaa?

Viestin tavujen, avaimen ja algoritmin on oltava täsmälleen samat. Välilyönnit, JSON-muotoilu, rivinvaihdot ja UTF-8 BOM muuttavat tulosta. Työkalu ei rakenna palvelukohtaisia allekirjoitettavia merkkijonoja eikä muunna tulosta Base64-muotoon.

Voinko laskea tiedoston HMAC-koodin?

Kyllä. Valittu tiedosto ohittaa tekstin, ja laskenta käyttää sen alkuperäisiä tavuja. Rajat ovat 8 MiB tekstiä ja 32 MiB tiedostoa kohden. RFC 4231 -esimerkki käyttää viestiä Hi There ja heksadesimaaliavainta 0b toistettuna 20 kertaa.

Lähetetäänkö tiedostoni, tokenini tai tekstini palvelimelle?

Ei. Työkalut käsittelevät tiedot selaimessasi. Sivusto toimittaa sivun ja ohjelmakoodin, mutta syötettäsi ei lähetetä muunnospalvelimelle eikä tallenneta käyttäjätilille.

  • SHA-256-tiiviste ja tarkistussumma

    Laske tekstin ja tiedostojen SHA-256-tiiviste ja tarkista latauksia julkaistuja tarkistussummia vasten.

  • SHA-512-tiiviste ja tarkistussumma

    Laske tekstin ja tiedostojen SHA-512-tiiviste omalla laitteellasi ja vertaa kokonaisia heksadesimaalituloksia.

  • JWT-dekooderi

    Lue JWT:n otsake ja sisältö ja tarkastele voimassaoloaikoja lähettämättä tokenia ulkopuoliseen palveluun.

Kaikki kehittäjätyökalut

Koodaus ja tiedostot

Muunna tekstiä, tavuja, verkko-osoitteita ja upotettuja kuvia alkuperäisiä tietoja muuttamatta.

Tietojen ja tekstin tarkastelu

Lue rakenteista dataa ja tokeneita ja selvitä tarkasti, mikä muuttui.

Tiivisteet, tunnisteet ja ajastukset

Tarkista tiedostoja, luo tunnisteita ja tutki ajankohtia ja toistuvia ajastuksia.

Teksti ja tiedostot käsitellään omalla laitteellasi. Älä jätä luottamuksellisia tuloksia jaetulle leikepöydälle. Käytä yksityisten avainten ja tokenien käsittelyyn luotettavaa laitetta.