انتقل إلى المحتوى
Monu Tools

مولّد HMAC

ولّد HMAC لرسالة ومفتاح سري باستخدام SHA-1 أو SHA-256 أو SHA-384 أو SHA-512، داخل متصفحك.

كيفية استخدام HMAC

  1. 01

    اختر خوارزمية تجزئة.

  2. 02

    أدخل مفتاحك السري والرسالة.

  3. 03

    انسخ HMAC المعروض كملخص سداسي عشري.

قم بتوقيع الرسالة باستخدام المفتاح

مولد HMAC يقوم بتوقيع الرسالة بمفتاح سري باستخدام SHA-1 أو SHA-256 أو SHA-384 أو SHA-512، ويظهر النتيجة كملخص سداسي عشري. اختر خوارزمية، وأدخل المفتاح والرسالة، وانسخ التوقيع.

ما يثبت HMAC

يرمز HMAC إلى رمز مصادقة الرسالة المستند إلى التجزئة. إنها تجزئة ذات مفاتيح: إن الجمع بين المفتاح السري والرسالة يثبت شيئين في وقت واحد، أن الرسالة تم إنشاؤها بواسطة شخص يحمل المفتاح، وأنها لم يتم تغييرها أثناء النقل.

الفرق من التجزئة العادية هو المفتاح. يمكن لأي شخص حساب SHA-256 للرسالة، ولكن فقط الشخص الذي لديه السر المشترك يمكنه إنتاج HMAC الصحيح، وهو ما يحول المجموع الاختباري إلى دليل على الأصالة.

حيث يظهر HMAC

هذا هو السبب في أنه موجود في كل مكان في البنية التحتية للويب. تعمل خطافات الويب من خدمات مثل Stripe وGitHub وSlack على تسجيل كل طلب باستخدام HMAC حتى يتمكن خادمك من التحقق من أن المكالمة جاءت بالفعل منها، وتقوم العديد من واجهات برمجة التطبيقات بتسجيل الطلبات بنفس الطريقة.

اختيار الخوارزمية

SHA-256 هو الإعداد الافتراضي الشائع؛ SHA-384 وSHA-512 أقوى، في حين أن SHA-1 قديم ومن الأفضل تجنبه للأنظمة الجديدة.

مذكرة أمنية

يتم تشغيله محليًا باستخدام Web Crypto API، لذلك لا يتم تحميل مفتاحك ورسالتك أبدًا، وهو أمر مهم لأن المفتاح سر.

الأسئلة الشائعة

ما هو HMAC؟

تجزئة مفتاحية تثبت أن الرسالة أنشأها شخص يملك المفتاح السري وأنها لم تُعدَّل. يُستخدم على نطاق واسع لتوقيع طلبات API وخطافات الويب (webhooks).

هل يُرسل سرّي إلى أي مكان؟

لا. يُحسب HMAC في متصفحك باستخدام واجهة Web Crypto، لذا لا يغادر المفتاح والرسالة جهازك أبدا.

أي خوارزمية ينبغي أن أستخدم؟

SHA-256 هي الخيار الافتراضي الشائع. أما SHA-384 و SHA-512 فأقوى؛ و SHA-1 قديمة ويُفضّل تجنبها في الأنظمة الجديدة.

المصادر

الإبلاغ عن مشكلة