HMAC產生器

以文字或檔案計算HMAC,支援SHA-256、SHA-512、SHA-1及UTF-8或十六進位金鑰。在瀏覽器中排查API與Webhook簽章不一致的原因。

計算
0 個字元
處理結果

處理結果將顯示在這裡。

如何計算HMAC

  1. 選擇介接服務要求的演算法,輸入訊息或選取檔案。
  2. 輸入UTF-8文字金鑰;若金鑰代表的是位元組,請啟用十六進位金鑰模式。
  3. 計算並複製十六進位結果。下方範例使用0b重複20次作為十六進位金鑰。

HMAC產生器使用說明

HMAC結合訊息與祕密金鑰計算訊息鑑別碼,雙方必須使用相同的位元組與演算法。十六進位表示的位元組與十六進位文字本身並不相同。

HMAC-SHA-256範例:RFC 4231標準測試向量

輸入內容
輸入內容 Hi There 演算法 HMAC-SHA-256 祕密金鑰 (金鑰為十六進位) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
處理結果
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

HMAC產生器常見問題

HMAC就是SHA-256或加密嗎?

不是。HMAC使用雙方共用的祕密金鑰進行訊息鑑別,一般SHA-256沒有金鑰,兩者都不會加密訊息。結果是小寫十六進位:SHA-1為40碼,SHA-256為64碼,SHA-512為128碼。

什麼時候使用十六進位金鑰?

當金鑰以十六進位位元組表示時。此模式的6162代表ab的兩個位元組,而不是6162這四個文字字元。請輸入完整的位元組對,不含空白或0x前綴。Base64金鑰須先解碼。

為什麼API或Webhook簽章不一致?

訊息位元組、金鑰與演算法必須完全相同。空白、JSON排版、換行與UTF-8 BOM都會改變結果。本工具不會自動組合各平台規定的待簽章字串,也不會將結果轉為Base64。

可以計算檔案的HMAC嗎?

可以。選取的檔案優先於文字,依原始位元組計算。文字上限為8 MiB,每個檔案上限為32 MiB。RFC 4231範例的訊息是Hi There,十六進位金鑰為0b重複20次。

檔案、權杖和文字會上傳嗎?

不會。這些工具都在您的瀏覽器中處理資料。網站只提供頁面與程式碼,不會把輸入內容傳送到轉換伺服器,也不會儲存到帳號中。

所有開發者工具

編碼與檔案轉換

在文字、位元組、網址與內嵌圖片之間轉換,保留原始資料。

資料與文字檢查

讀懂結構化資料與權杖,清楚查看文字的每一處變動。

雜湊、識別碼與排程

檢查檔案完整性、產生識別碼,並轉換時間與預覽排程。

輸入內容與檔案皆在您的裝置上處理。請勿將機密結果留在共用剪貼簿,處理私密金鑰與權杖時請使用可信任的裝置。