HMAC genereren

Bereken HMAC voor tekst en bestanden met een UTF-8- of hexsleutel. Kies SHA-256, SHA-512 of SHA-1 en onderzoek afwijkende API-handtekeningen in je browser.

Berekenen
0 tekens
Resultaat

Het resultaat verschijnt hier.

Zo bereken je een HMAC

  1. Kies het vereiste algoritme en voer het bericht in of selecteer een bestand.
  2. Voer de sleutel in als UTF-8-tekst of schakel hexadecimale sleutelbytes in.
  3. Bereken en kopieer het hexresultaat. Het voorbeeld gebruikt 0b twintig keer als hexsleutel.

Aan de slag met HMAC genereren

HMAC combineert een bericht met een geheime sleutel tot een authenticatiecode. Beide partijen moeten hetzelfde algoritme en dezelfde bytes gebruiken. De bytes van een hexadecimale sleutel zijn niet gelijk aan de tekst van de hexnotatie.

HMAC-SHA-256-voorbeeld: testvector uit RFC 4231

Invoer
Invoer Hi There Algoritme HMAC-SHA-256 Geheime sleutel (Hexadecimale sleutel) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Resultaat
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Vragen over HMAC genereren

Is HMAC hetzelfde als SHA-256 of versleuteling?

Nee. HMAC authenticeert berichten met een gedeelde geheime sleutel. Gewone SHA-256 heeft geen sleutel. Geen van beide versleutelt het bericht. De hexuitvoer heeft 40 tekens voor SHA-1, 64 voor SHA-256 en 128 voor SHA-512.

Wanneer gebruik ik een hexadecimale sleutel?

Als de sleutel hexadecimale bytes voorstelt. 6162 betekent dan de bytes voor ab, niet de vier tekens 6162. Voer volledige byteparen in zonder spaties of 0x-prefix. Decodeer Base64-sleutels eerst.

Waarom wijkt mijn API- of webhook-handtekening af?

De berichtbytes, sleutel en het algoritme moeten exact overeenkomen. Spaties, JSON-opmaak, regeleinden en UTF-8 BOM veranderen het resultaat. Deze tool bouwt geen leveranciersspecifieke ondertekeningsreeksen en zet de uitvoer niet om naar Base64.

Kan ik een HMAC voor een bestand berekenen?

Ja. Een geselecteerd bestand gaat voor op tekst; de oorspronkelijke bytes worden gebruikt. Limieten: 8 MiB tekst en 32 MiB per bestand. Het RFC 4231-voorbeeld gebruikt Hi There en hexsleutel 0b twintig keer.

Worden mijn bestanden, tokens of teksten geüpload?

Nee. De verwerking vindt plaats in je browser. De website levert de pagina en de programmacode, maar stuurt je invoer niet naar een conversieserver en slaat die niet op in een account.

  • SHA-256-hash en checksum

    Bereken SHA-256 voor tekst en bestanden en controleer downloads aan de hand van gepubliceerde checksums.

  • SHA-512-hash en checksum

    Bereken SHA-512 voor tekst en bestanden op je apparaat en vergelijk volledige hexadecimale checksums.

  • JWT decoderen

    Lees JWT-headers en inhoud en bekijk verval- en activeringstijden zonder het token naar een andere dienst te sturen.

Alle ontwikkelaarstools

Codering en bestanden

Zet tekst, bytes, URL’s en ingesloten afbeeldingen om zonder de oorspronkelijke gegevens te veranderen.

Gegevens en tekst analyseren

Bekijk gestructureerde gegevens en tokens en zie precies wat er is veranderd.

Hashes, ID’s en schema’s

Controleer bestanden, genereer identificatiecodes en bekijk tijden en terugkerende uitvoeringen.

Je invoer en bestanden worden op je eigen apparaat verwerkt. Laat vertrouwelijke resultaten niet op een gedeeld klembord staan en gebruik een betrouwbaar apparaat voor privésleutels en tokens.