Generatore HMAC

Calcola HMAC di testi e file con chiavi UTF-8 o esadecimali. Scegli SHA-256, SHA-512 o SHA-1 e analizza le differenze nelle firme API nel browser.

Calcola
0 caratteri
Risultato

Il risultato apparirà qui.

Come calcolare un HMAC

  1. Scegli l’algoritmo richiesto e inserisci il messaggio o seleziona un file.
  2. Inserisci la chiave in UTF-8 oppure attiva la modalità esadecimale per i byte della chiave.
  3. Calcola e copia il risultato esadecimale. L’esempio usa 0b ripetuto 20 volte come chiave esadecimale.

Come usare Generatore HMAC

HMAC combina un messaggio e una chiave segreta in un codice di autenticazione. Le due parti devono usare gli stessi byte e lo stesso algoritmo. I byte di una chiave esadecimale non sono il testo della sua rappresentazione.

Esempio HMAC-SHA-256: vettore di test RFC 4231

Dati in ingresso
Dati in ingresso Hi There Algoritmo HMAC-SHA-256 Chiave segreta (Chiave in esadecimale) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Risultato
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Domande su Generatore HMAC

HMAC equivale a SHA-256 o alla cifratura?

No. HMAC autentica un messaggio con una chiave segreta condivisa; SHA-256 semplice non usa chiavi. Nessuno dei due cifra il messaggio. L’output esadecimale ha 40 caratteri per SHA-1, 64 per SHA-256 e 128 per SHA-512.

Quando usare la chiave esadecimale?

Quando la chiave è rappresentata da byte esadecimali. In questo caso 6162 indica i byte di ab, non i quattro caratteri 6162. Inserisci coppie complete senza spazi né prefisso 0x. Decodifica prima le chiavi Base64.

Perché la firma API o webhook non coincide?

Byte del messaggio, chiave e algoritmo devono coincidere esattamente. Spazi, formattazione JSON, terminatori di riga e BOM UTF-8 cambiano il risultato. Lo strumento non costruisce stringhe da firmare specifiche dei fornitori e non converte l’output in Base64.

Posso calcolare l’HMAC di un file?

Sì. Il file selezionato ha priorità sul testo e vengono usati i byte originali. Limiti: 8 MiB di testo e 32 MiB per file. L’esempio RFC 4231 usa Hi There e la chiave esadecimale 0b ripetuta 20 volte.

I miei file, token o testi vengono caricati su un server?

No. I dati vengono elaborati nel browser. Il sito fornisce la pagina e il programma, ma non invia i tuoi contenuti a un server di conversione e non li salva in un account.

  • Hash SHA-256 e checksum

    Genera SHA-256 per testi e file e verifica i download confrontandoli con i checksum pubblicati.

  • Hash SHA-512 e checksum

    Calcola SHA-512 di testo e file sul tuo dispositivo e confronta i checksum esadecimali completi.

  • Decodifica JWT

    Leggi intestazione e contenuto JWT e controlla le date di scadenza e attivazione senza inviare il token ad altri servizi.

Tutti gli strumenti per sviluppatori

Codifica e file

Converti testo, byte, URL e immagini incorporate senza alterare i dati originali.

Analisi di dati e testi

Leggi dati strutturati e token e individua con precisione le modifiche.

Hash, identificatori e orari

Verifica file, genera identificatori e consulta date e pianificazioni ricorrenti.

Testi e file vengono elaborati sul tuo dispositivo. Non lasciare risultati riservati negli appunti condivisi e usa un dispositivo affidabile per chiavi private e token.