HMAC genereren
Bereken HMAC voor tekst en bestanden met een UTF-8- of hexsleutel. Kies SHA-256, SHA-512 of SHA-1 en onderzoek afwijkende API-handtekeningen in je browser.
Het resultaat verschijnt hier.
Zo bereken je een HMAC
- Kies het vereiste algoritme en voer het bericht in of selecteer een bestand.
- Voer de sleutel in als UTF-8-tekst of schakel hexadecimale sleutelbytes in.
- Bereken en kopieer het hexresultaat. Het voorbeeld gebruikt 0b twintig keer als hexsleutel.
Aan de slag met HMAC genereren
HMAC combineert een bericht met een geheime sleutel tot een authenticatiecode. Beide partijen moeten hetzelfde algoritme en dezelfde bytes gebruiken. De bytes van een hexadecimale sleutel zijn niet gelijk aan de tekst van de hexnotatie.
HMAC-SHA-256-voorbeeld: testvector uit RFC 4231
- Invoer
Invoer Hi There Algoritme HMAC-SHA-256 Geheime sleutel (Hexadecimale sleutel) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b- Resultaat
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7
Vragen over HMAC genereren
Is HMAC hetzelfde als SHA-256 of versleuteling?
Nee. HMAC authenticeert berichten met een gedeelde geheime sleutel. Gewone SHA-256 heeft geen sleutel. Geen van beide versleutelt het bericht. De hexuitvoer heeft 40 tekens voor SHA-1, 64 voor SHA-256 en 128 voor SHA-512.
Wanneer gebruik ik een hexadecimale sleutel?
Als de sleutel hexadecimale bytes voorstelt. 6162 betekent dan de bytes voor ab, niet de vier tekens 6162. Voer volledige byteparen in zonder spaties of 0x-prefix. Decodeer Base64-sleutels eerst.
Waarom wijkt mijn API- of webhook-handtekening af?
De berichtbytes, sleutel en het algoritme moeten exact overeenkomen. Spaties, JSON-opmaak, regeleinden en UTF-8 BOM veranderen het resultaat. Deze tool bouwt geen leveranciersspecifieke ondertekeningsreeksen en zet de uitvoer niet om naar Base64.
Kan ik een HMAC voor een bestand berekenen?
Ja. Een geselecteerd bestand gaat voor op tekst; de oorspronkelijke bytes worden gebruikt. Limieten: 8 MiB tekst en 32 MiB per bestand. Het RFC 4231-voorbeeld gebruikt Hi There en hexsleutel 0b twintig keer.
Worden mijn bestanden, tokens of teksten geüpload?
Nee. De verwerking vindt plaats in je browser. De website levert de pagina en de programmacode, maar stuurt je invoer niet naar een conversieserver en slaat die niet op in een account.
Handige tools voor de volgende stap
- SHA-256-hash en checksum
Bereken SHA-256 voor tekst en bestanden en controleer downloads aan de hand van gepubliceerde checksums.
- SHA-512-hash en checksum
Bereken SHA-512 voor tekst en bestanden op je apparaat en vergelijk volledige hexadecimale checksums.
- JWT decoderen
Lees JWT-headers en inhoud en bekijk verval- en activeringstijden zonder het token naar een andere dienst te sturen.
Alle ontwikkelaarstools
Codering en bestanden
Zet tekst, bytes, URL’s en ingesloten afbeeldingen om zonder de oorspronkelijke gegevens te veranderen.
Base64 coderen en decoderen
Zet UTF-8-tekst om naar Base64 of decodeer standaard- en URL-veilige Base64, met instelbare opvulling en regellengte.
Base64URL coderen en decoderen
Codeer tekst als URL-veilige Base64 met - en _ en decodeer Base64URL-reeksen zonder opvulling.
Afbeelding naar Base64
Zet PNG, JPEG, GIF, WebP, SVG en andere herkende afbeeldingen in je browser om naar een Base64 Data URI.
Base64 naar afbeelding
Decodeer Base64-afbeeldingen of Data URI’s, bekijk ondersteunde formaten en download de oorspronkelijke bytes.
Bestand naar Base64
Codeer elk bestand als Base64, met optionele Data URI, opvulling en MIME-regelafbrekingen.
Base64 naar bestand
Herstel downloadbare bestanden uit Base64 en Data URI’s zonder de gedecodeerde bytes te wijzigen.
URL coderen en decoderen
Codeer URL-onderdelen, volledige URL’s en formulierwaarden en decodeer procentcodering en spaties.
HTML-entiteiten coderen en decoderen
Zet tekst om naar HTML-entiteiten of decodeer benoemde en numerieke tekenverwijzingen.
Unicode analyseren en escapes omzetten
Bekijk Unicode-codepunten, UTF-8-bytes en UTF-16-eenheden en zet JavaScript Unicode-escapes om.
Gegevens en tekst analyseren
Bekijk gestructureerde gegevens en tokens en zie precies wat er is veranderd.
JSON opmaken, verkleinen en valideren
Maak JSON leesbaar, verklein en valideer het zonder precisieverlies bij grote getallen, met inspringing en gesorteerde sleutels.
JWT decoderen
Lees JWT-headers en inhoud en bekijk verval- en activeringstijden zonder het token naar een andere dienst te sturen.
Teksten vergelijken
Vergelijk twee teksten per regel, woord of teken en markeer verschillen met behoud van spaties en regelafbrekingen.
Reguliere expressies testen
Test JavaScript-regex met vlaggen, posities, capturegroepen en benoemde groepen.
Hashes, ID’s en schema’s
Controleer bestanden, genereer identificatiecodes en bekijk tijden en terugkerende uitvoeringen.
MD5-hash en checksum
Bereken de MD5-hash van tekst of lokale bestanden en vergelijk die met een verwachte checksum.
SHA-1-hash en checksum
Bereken SHA-1 voor UTF-8-tekst of bestanden en vergelijk het resultaat met een checksum.
SHA-256-hash en checksum
Bereken SHA-256 voor tekst en bestanden en controleer downloads aan de hand van gepubliceerde checksums.
SHA-512-hash en checksum
Bereken SHA-512 voor tekst en bestanden op je apparaat en vergelijk volledige hexadecimale checksums.
CRC32-checksum berekenen
Bereken standaard CRC-32 voor tekst of bestanden en vergelijk hexadecimale checksums van acht tekens.
UUID- en GUID-generator
Genereer willekeurige UUID v4- of tijdsgeordende UUID v7-identificatiecodes, afzonderlijk of in batches.
Unix-tijdstempel omzetten
Zet Unix-seconden, milliseconden en ISO 8601-datums om en bekijk hetzelfde moment in UTC of een IANA-tijdzone.
Cron-expressies analyseren
Valideer Cron-expressies met vijf of zes velden en bekijk volgende uitvoeringen met tijdzones en zomertijd.
Cron-expressies maken
Stel Cron-expressies samen met tijdvelden of veelgebruikte schema’s en bekijk de volgende uitvoeringen in je gekozen tijdzone.
Je invoer en bestanden worden op je eigen apparaat verwerkt. Laat vertrouwelijke resultaten niet op een gedeeld klembord staan en gebruik een betrouwbaar apparaat voor privésleutels en tokens.