HMAC-generator

Beregn HMAC for tekst og filer med UTF-8- eller heksadesimal nøkkel. Velg SHA-256, SHA-512 eller SHA-1 og undersøk API-signaturer i nettleseren.

Beregn
0 tegn
Resultat

Resultatet vises her.

Slik beregner du HMAC

  1. Velg algoritmen integrasjonen krever, og skriv inn meldingen eller velg en fil.
  2. Skriv nøkkelen som UTF-8-tekst, eller slå på heksadesimal nøkkel for rå byte.
  3. Beregn og kopier resultatet. Eksemplet bruker 0b gjentatt 20 ganger som heksadesimal nøkkel.

Slik bruker du HMAC-generator

HMAC kombinerer en melding med en hemmelig nøkkel til en autentiseringskode. Begge parter må bruke samme algoritme og nøyaktig samme byte. Bytene i en heksadesimal nøkkel er ikke teksten som representerer dem.

HMAC-SHA-256-eksempel: testvektor fra RFC 4231

Inndata
Inndata Hi There Algoritme HMAC-SHA-256 Hemmelig nøkkel (Heksadesimal nøkkel) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Resultat
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Spørsmål om HMAC-generator

Er HMAC det samme som SHA-256 eller kryptering?

Nei. HMAC autentiserer meldinger med en delt hemmelig nøkkel. Vanlig SHA-256 har ingen nøkkel. Ingen av dem krypterer meldingen. Resultatet har 40 heksadesimale tegn for SHA-1, 64 for SHA-256 og 128 for SHA-512.

Når skal nøkkelen være heksadesimal?

Når nøkkelen er oppgitt som heksadesimale byte. Da betyr 6162 bytene for ab, ikke teksten 6162. Bruk hele bytepar uten mellomrom eller 0x-prefiks. Base64-nøkler må dekodes først.

Hvorfor avviker API- eller webhook-signaturen?

Meldingsbyte, nøkkel og algoritme må være helt like. Mellomrom, JSON-formatering, linjeskift og UTF-8 BOM endrer resultatet. Verktøyet bygger ikke leverandørspesifikke signaturstrenger og konverterer ikke resultatet til Base64.

Kan jeg beregne HMAC for en fil?

Ja. En valgt fil brukes i stedet for teksten, med originalbytene intakt. Grensene er 8 MiB tekst og 32 MiB per fil. RFC 4231-eksemplet bruker Hi There og heksadesimal nøkkel 0b gjentatt 20 ganger.

Blir filene, tokenene eller teksten min lastet opp?

Nei. Verktøyene behandler inndata i nettleseren din. Nettstedet leverer siden og programkoden, men sender ikke innholdet til en konverteringsserver og lagrer det ikke på en konto.

  • SHA-256-hash og sjekksum

    Lag SHA-256 for tekst og filer, og kontroller nedlastinger mot publiserte sjekksummer.

  • SHA-512-hash og sjekksum

    Beregn SHA-512 for tekst og filer på enheten din, og sammenlign fullstendige heksadesimale sjekksummer.

  • JWT-dekoder

    Les JWT-hode og innhold, og se utløps- og aktiveringstid uten å sende tokenet til en annen tjeneste.

Alle utviklerverktøy

Koding og filer

Konverter tekst, byte, nettadresser og innebygde bilder uten å endre de opprinnelige dataene.

Analyse av data og tekst

Les strukturerte data og tokener, og se nøyaktig hva som er endret.

Hash, ID-er og tidsplaner

Kontroller filer, lag identifikatorer og se tidspunkter og gjentakende kjøringer.

Tekst og filer behandles på enheten din. Ikke la fortrolige resultater ligge på en delt utklippstavle, og bruk en enhet du stoler på til private nøkler og tokener.