Перейти к содержимому
Monu Tools

Генератор HMAC

Генерируйте HMAC для сообщения и секретного ключа с SHA-1, SHA-256, SHA-384 или SHA-512 в браузере.

Как использовать HMAC

  1. 01

    Выберите алгоритм хеширования.

  2. 02

    Введите секретный ключ и сообщение.

  3. 03

    Скопируйте HMAC в виде hex-дайджеста.

Подпись сообщения ключом

Генератор HMAC, который подписывает сообщение секретным ключом с помощью SHA-1, SHA-256, SHA-384 или SHA-512 и показывает результат в виде шестнадцатеричного дайджеста. Выберите алгоритм, введите ключ и сообщение и скопируйте подпись.

Что доказывает HMAC

HMAC расшифровывается как код аутентификации сообщения на основе хеша. Это хеш с ключом: сочетание секретного ключа с сообщением доказывает сразу две вещи, что сообщение создал тот, у кого есть ключ, и что оно не изменялось при передаче.

Отличие от обычного хеша именно в ключе. Вычислить SHA-256 сообщения может любой, но правильный HMAC способен получить только тот, у кого есть общий секрет, и именно это превращает контрольную сумму в доказательство подлинности.

Где встречается HMAC

Поэтому он повсюду в веб-инфраструктуре. Вебхуки от сервисов вроде Stripe, GitHub и Slack подписывают каждый запрос с помощью HMAC, чтобы ваш сервер мог проверить, что вызов действительно пришёл от них, и многие API подписывают запросы так же.

Выбор алгоритма

SHA-256 распространённый вариант по умолчанию, SHA-384 и SHA-512 стойче, а SHA-1 устарел, и в новых системах его лучше избегать.

Замечание о безопасности

Он работает локально через Web Crypto API, поэтому ваш ключ и сообщение никогда не загружаются на сервер, что важно, поскольку ключ является секретом.

Часто задаваемые вопросы

Что такое HMAC?

Хеш с ключом, подтверждающий, что сообщение создано владельцем секретного ключа и не было изменено. Широко используется для подписи API-запросов и вебхуков.

Отправляется ли секрет куда-либо?

Нет. HMAC вычисляется в браузере с Web Crypto API, поэтому ключ и сообщение никогда не покидают устройство.

Какой алгоритм выбрать?

SHA-256 -- распространённый вариант по умолчанию. SHA-384 и SHA-512 надёжнее; SHA-1 устарел и не рекомендуется для новых систем.

Источники

Сообщить о проблеме