מחולל HMAC

חשבו HMAC לטקסט ולקבצים עם מפתח UTF-8 או הקסדצימלי. בחרו SHA-256, SHA-512 או SHA-1 ובדקו הבדלים בחתימות API ישירות בדפדפן.

חישוב
0 תווים
תוצאה

התוצאה תופיע כאן.

איך מחשבים HMAC

  1. בחרו את האלגוריתם הנדרש והזינו הודעה או בחרו קובץ.
  2. הזינו את המפתח כטקסט UTF-8, או הפעילו מצב הקסדצימלי לבתי המפתח.
  3. חשבו והעתיקו את התוצאה ההקסדצימלית. בדוגמה המפתח הוא 0b שחוזר 20 פעמים במצב הקסדצימלי.

איך משתמשים בכלי: מחולל HMAC

HMAC משלב הודעה ומפתח סודי לקוד אימות. שני הצדדים חייבים להשתמש באותם בתים ובאותו אלגוריתם. בתי מפתח הקסדצימלי שונים מהטקסט שמייצג אותם.

דוגמת HMAC-SHA-256: וקטור בדיקה מ-RFC 4231

קלט
קלט Hi There אלגוריתם HMAC-SHA-256 מפתח סודי (מפתח הקסדצימלי) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
תוצאה
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

שאלות על מחולל HMAC

האם HMAC זהה ל-SHA-256 או להצפנה?

לא. HMAC מאמת הודעות עם מפתח סודי משותף; SHA-256 רגיל אינו משתמש במפתח. אף אחד מהם אינו מצפין את ההודעה. הפלט ההקסדצימלי מכיל 40 תווים ב-SHA-1, ‏64 ב-SHA-256 ו-128 ב-SHA-512.

מתי להשתמש במפתח הקסדצימלי?

כשהמפתח מייצג בתים בהקסדצימלי. במצב זה 6162 הוא הבתים של ab, ולא ארבעת התווים 6162. הזינו זוגות מלאים ללא רווחים או קידומת 0x. מפתחות Base64 יש לפענח תחילה.

למה חתימת ה-API או ה-webhook שונה?

בתי ההודעה, המפתח והאלגוריתם חייבים להתאים בדיוק. רווחים, עיצוב JSON, סיומות שורה ו-UTF-8 BOM משנים את התוצאה. הכלי אינו בונה מחרוזות לחתימה לפי כללי הספק ואינו ממיר את הפלט ל-Base64.

אפשר לחשב HMAC של קובץ?

כן. קובץ שנבחר מקבל עדיפות על הטקסט ומשתמשים בבתים המקוריים שלו. המגבלות הן 8 MiB לטקסט ו-32 MiB לקובץ. דוגמת RFC 4231 משתמשת בהודעה Hi There ובמפתח הקסדצימלי 0b שחוזר 20 פעמים.

האם הקבצים, האסימונים או הטקסט שלי נשלחים לשרת?

לא. הנתונים מעובדים בדפדפן שלך. האתר מספק את העמוד ואת התוכנה, אך אינו שולח את הקלט לשרת המרה ואינו שומר אותו בחשבון.

  • חישוב SHA-256 וסכום ביקורת

    יצירת SHA-256 לטקסט ולקבצים ובדיקת הורדות מול סכומי ביקורת שפורסמו.

  • חישוב SHA-512 וסכום ביקורת

    חישוב SHA-512 לטקסט ולקבצים במכשיר שלך והשוואת הערכים ההקסדצימליים המלאים.

  • מפענח JWT

    קריאת כותרות ותוכן JWT ובדיקת מועדי תפוגה ותחילת תוקף בלי לשלוח את האסימון לשירות חיצוני.

כל כלי הפיתוח

קידוד וקבצים

המרה בין טקסט, בתים, כתובות ותמונות מוטמעות בלי לשנות את הנתונים המקוריים.

בדיקת נתונים וטקסט

קריאת נתונים מובנים ואסימונים וזיהוי מדויק של שינויים בטקסט.

גיבוב, מזהים ולוחות זמנים

בדיקת קבצים, יצירת מזהים והצגת זמנים ומועדי הרצה חוזרים.

הטקסט והקבצים מעובדים במכשיר שלך. אין להשאיר תוצאות רגישות בלוח משותף. לעבודה עם מפתחות פרטיים ואסימונים כדאי להשתמש במכשיר מהימן.