สร้าง HMAC
สร้าง HMAC สำหรับข้อความและคีย์ความลับโดยใช้ SHA-1, SHA-256, SHA-384 หรือ SHA-512 ในเบราว์เซอร์ของคุณ
เครื่องมือที่เกี่ยวข้อง
วิธีใช้ HMAC
- 01
เลือก hash algorithm
- 02
ป้อนคีย์ความลับและข้อความ
- 03
คัดลอก HMAC ที่แสดงเป็น hex digest
เซ็นข้อความด้วยกุญแจ
โปรแกรมสร้าง HMAC ที่ลงนามข้อความด้วยรหัสลับโดยใช้ SHA-1, SHA-256, SHA-384 หรือ SHA-512 และแสดงผลลัพธ์เป็นข้อมูลสรุปแบบเลขฐานสิบหก เลือกอัลกอริทึม ป้อนคีย์และข้อความ และคัดลอกลายเซ็น
สิ่งที่ HMAC พิสูจน์ได้
HMAC ย่อมาจากรหัสตรวจสอบข้อความแบบแฮช มันคือคีย์แฮช: การรวมคีย์ลับเข้ากับข้อความจะพิสูจน์สองสิ่งพร้อมกัน นั่นคือข้อความที่ถูกสร้างขึ้นโดยผู้ที่ถือคีย์ และไม่มีการเปลี่ยนแปลงระหว่างการส่ง
ความแตกต่างจากแฮชธรรมดาคือกุญแจสำคัญ ใครๆ ก็สามารถคำนวณ SHA-256 ของข้อความได้ แต่มีเพียงผู้ที่มีความลับร่วมกันเท่านั้นที่สามารถสร้าง HMAC ที่ถูกต้องได้ ซึ่งจะเปลี่ยนผลรวมตรวจสอบเป็นหลักฐานพิสูจน์ความถูกต้อง
ที่ที่ HMAC ปรากฏขึ้น
นั่นคือเหตุผลว่าทำไมจึงมีอยู่ทุกหนทุกแห่งในโครงสร้างพื้นฐานของเว็บ Webhooks จากบริการต่างๆ เช่น Stripe, GitHub และ Slack ลงนามแต่ละคำขอด้วย HMAC เพื่อให้เซิร์ฟเวอร์ของคุณสามารถตรวจสอบได้ว่าการโทรมาจากพวกเขาจริงๆ และ API จำนวนมากลงนามคำขอในลักษณะเดียวกัน
การเลือกอัลกอริทึม
SHA-256 เป็นค่าเริ่มต้นทั่วไป SHA-384 และ SHA-512 นั้นแข็งแกร่งกว่า ในขณะที่ SHA-1 นั้นเป็นรุ่นดั้งเดิมและหลีกเลี่ยงได้ดีที่สุดสำหรับระบบใหม่
หมายเหตุด้านความปลอดภัย
มันทำงานภายในเครื่องด้วย Web Crypto API ดังนั้นคีย์และข้อความของคุณจะไม่ถูกอัปโหลด ซึ่งเป็นสิ่งสำคัญเนื่องจากคีย์เป็นความลับ
คำถามที่พบบ่อย
HMAC คืออะไร?
keyed hash ที่พิสูจน์ว่าข้อความถูกสร้างโดยผู้ที่ถือคีย์ความลับและไม่ถูกแก้ไข ใช้กันอย่างแพร่หลายสำหรับการลงชื่อ API request และ webhooks
Secret ของฉันถูกส่งไปที่ไหนไหม?
ไม่ HMAC ถูกคำนวณในเบราว์เซอร์ของคุณด้วย Web Crypto API ดังนั้นคีย์และข้อความจะไม่ออกจากอุปกรณ์
ควรใช้ algorithm ใด?
SHA-256 คือค่าเริ่มต้นทั่วไป SHA-384 และ SHA-512 แข็งแกร่งกว่า SHA-1 เป็น legacy และควรหลีกเลี่ยงสำหรับระบบใหม่