Tạo HMAC

Tính HMAC cho văn bản và tệp bằng khóa UTF-8 hoặc thập lục phân. Chọn SHA-256, SHA-512 hay SHA-1 và kiểm tra chênh lệch chữ ký API ngay trên trình duyệt.

Tính
0 ký tự
Kết quả

Kết quả sẽ xuất hiện ở đây.

Cách tính HMAC

  1. Chọn thuật toán mà hệ thống yêu cầu, rồi nhập thông điệp hoặc chọn tệp.
  2. Nhập khóa dạng văn bản UTF-8 hoặc bật chế độ thập lục phân để dùng các byte của khóa.
  3. Tính và sao chép kết quả thập lục phân. Ví dụ bên dưới dùng khóa 0b lặp lại 20 lần ở chế độ thập lục phân.

Tìm hiểu về Tạo HMAC

HMAC kết hợp thông điệp với khóa bí mật để tính mã xác thực. Hai phía phải dùng cùng byte và thuật toán. Giữ kín khóa; byte của khóa thập lục phân khác với văn bản viết ra các byte đó.

Ví dụ HMAC-SHA-256: bộ kiểm thử RFC 4231

Dữ liệu đầu vào
Dữ liệu đầu vào Hi There Thuật toán HMAC-SHA-256 Khóa bí mật (Khóa ở dạng thập lục phân) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Kết quả
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Câu hỏi thường gặp về Tạo HMAC

HMAC có giống SHA-256 hay mã hóa không?

Không. HMAC xác thực thông điệp bằng khóa bí mật dùng chung; SHA-256 thông thường không có khóa. Cả hai đều không mã hóa thông điệp. Kết quả thập lục phân có 40 ký tự với SHA-1, 64 với SHA-256 và 128 với SHA-512.

Khi nào nên dùng khóa thập lục phân?

Khi khóa được biểu diễn bằng các byte thập lục phân. Khi đó 6162 là các byte của ab, không phải bốn ký tự 6162. Nhập từng cặp đầy đủ, không có khoảng trắng hay tiền tố 0x. Khóa Base64 cần được giải mã trước.

Vì sao chữ ký API hoặc webhook không khớp?

Byte của thông điệp, khóa và thuật toán phải khớp hoàn toàn. Khoảng trắng, định dạng JSON, xuống dòng và UTF-8 BOM đều làm đổi kết quả. Công cụ không tự ghép chuỗi ký theo từng nhà cung cấp hoặc đổi kết quả sang Base64.

Có thể tính HMAC cho tệp không?

Có. Tệp được chọn sẽ thay thế văn bản và dùng nguyên byte gốc. Giới hạn là 8 MiB văn bản và 32 MiB mỗi tệp. Ví dụ RFC 4231 dùng thông điệp Hi There và khóa thập lục phân 0b lặp lại 20 lần.

Tệp, token và văn bản của tôi có được tải lên không?

Không. Các công cụ xử lý dữ liệu ngay trong trình duyệt. Trang web chỉ cung cấp giao diện và mã chương trình; dữ liệu của bạn không được gửi tới máy chủ chuyển đổi hay lưu trong tài khoản.

  • Tính SHA-256 và kiểm tra tệp

    Tạo mã băm SHA-256 cho văn bản và tệp; đối chiếu tệp tải xuống với mã kiểm tra đã công bố.

  • Tính SHA-512 và kiểm tra tệp

    Tính SHA-512 cho văn bản và tệp ngay trên thiết bị, rồi so sánh đầy đủ giá trị thập lục phân.

  • Giải mã JWT

    Đọc phần đầu, nội dung và thời hạn của JWT mà không gửi token đi nơi khác.

Tất cả công cụ dành cho lập trình viên

Mã hóa và chuyển đổi tệp

Chuyển đổi giữa văn bản, byte, URL và ảnh nhúng mà vẫn giữ nguyên dữ liệu gốc.

Kiểm tra dữ liệu và văn bản

Đọc dữ liệu có cấu trúc, xem nội dung token và tìm điểm khác nhau giữa các văn bản.

Mã băm, mã định danh và lịch chạy

Kiểm tra tính toàn vẹn của tệp, tạo mã định danh và làm việc với thời gian, lịch chạy định kỳ.

Văn bản và tệp được xử lý trên thiết bị của bạn. Đừng để kết quả nhạy cảm trong bộ nhớ tạm dùng chung. Hãy dùng thiết bị đáng tin cậy khi xử lý khóa bí mật và token.