HMAC generátor
Generálj HMAC-et egy üzenethez és titkos kulcshoz SHA-1, SHA-256, SHA-384 vagy SHA-512 használatával, a böngésződben.
Kapcsolódó eszközök
Így használd a következőt: HMAC
- 01
Válassz egy hash algoritmust.
- 02
Add meg a titkos kulcsod és az üzenetet.
- 03
Másold ki a HMAC-et, hex kivonatként megjelenítve.
Üzenet aláírása kulccsal
HMAC-generátor, amely SHA-1, SHA-256, SHA-384 vagy SHA-512 használatával ír alá egy üzenetet egy titkos kulccsal, és hexadecimális lenyomatként mutatja az eredményt. Válassz algoritmust, add meg a kulcsot és az üzenetet, és másold ki az aláírást.
Mit bizonyít egy HMAC
A HMAC a hash-alapú üzenethitelesítő kód rövidítése. Kulcsolt hash: egy titkos kulcs és az üzenet összekapcsolása egyszerre két dolgot bizonyít, hogy az üzenetet olyasvalaki hozta létre, akinél a kulcs van, és hogy az üzenet nem módosult az átvitel során.
A sima hashtől a kulcs különbözteti meg. Bárki kiszámíthatja egy üzenet SHA-256 lenyomatát, de csak az tudja előállítani a helyes HMAC-et, akinél a közös titok van, és ez teszi az ellenőrzőösszegből a hitelesség bizonyítékát.
Hol bukkan fel a HMAC
Ezért van mindenütt a webes infrastruktúrában. Az olyan szolgáltatások webhookjai, mint a Stripe, a GitHub és a Slack, HMAC-kel írják alá az egyes kéréseket, hogy a kiszolgálód ellenőrizhesse, valóban tőlük érkezett a hívás, és sok API ugyanígy írja alá a kéréseket.
Algoritmus választása
A SHA-256 a szokásos alapértelmezés; a SHA-384 és a SHA-512 erősebb, míg a SHA-1 örökölt, és új rendszerekben jobb elkerülni.
Biztonsági megjegyzés
Helyben fut a Web Crypto API-val, így a kulcsod és az üzeneted soha nem töltődik fel, ami fontos, mivel a kulcs titok.
Gyakran ismételt kérdések
Mi az a HMAC?
Egy kulcsolt hash, amely bizonyítja, hogy egy üzenetet a titkos kulcsot birtokló valaki hozott létre, és nem módosították. Széles körben használják API-kérések aláírásához és webhookokhoz.
Elküldődik valahova a titkom?
Nem. A HMAC a böngésződben számolódik a Web Crypto API-val, így a kulcs és az üzenet soha nem hagyja el az eszközöd.
Melyik algoritmust használjam?
A SHA-256 a gyakori alapértelmezés. A SHA-384 és a SHA-512 erősebb; a SHA-1 elavult, és új rendszerekhez legjobb elkerülni.