ข้ามไปยังเนื้อหา
Monu Tools

สร้าง HMAC

สร้าง HMAC สำหรับข้อความและคีย์ความลับโดยใช้ SHA-1, SHA-256, SHA-384 หรือ SHA-512 ในเบราว์เซอร์ของคุณ

วิธีใช้ HMAC

  1. 01

    เลือก hash algorithm

  2. 02

    ป้อนคีย์ความลับและข้อความ

  3. 03

    คัดลอก HMAC ที่แสดงเป็น hex digest

เซ็นข้อความด้วยกุญแจ

โปรแกรมสร้าง HMAC ที่ลงนามข้อความด้วยรหัสลับโดยใช้ SHA-1, SHA-256, SHA-384 หรือ SHA-512 และแสดงผลลัพธ์เป็นข้อมูลสรุปแบบเลขฐานสิบหก เลือกอัลกอริทึม ป้อนคีย์และข้อความ และคัดลอกลายเซ็น

สิ่งที่ HMAC พิสูจน์ได้

HMAC ย่อมาจากรหัสตรวจสอบข้อความแบบแฮช มันคือคีย์แฮช: การรวมคีย์ลับเข้ากับข้อความจะพิสูจน์สองสิ่งพร้อมกัน นั่นคือข้อความที่ถูกสร้างขึ้นโดยผู้ที่ถือคีย์ และไม่มีการเปลี่ยนแปลงระหว่างการส่ง

ความแตกต่างจากแฮชธรรมดาคือกุญแจสำคัญ ใครๆ ก็สามารถคำนวณ SHA-256 ของข้อความได้ แต่มีเพียงผู้ที่มีความลับร่วมกันเท่านั้นที่สามารถสร้าง HMAC ที่ถูกต้องได้ ซึ่งจะเปลี่ยนผลรวมตรวจสอบเป็นหลักฐานพิสูจน์ความถูกต้อง

ที่ที่ HMAC ปรากฏขึ้น

นั่นคือเหตุผลว่าทำไมจึงมีอยู่ทุกหนทุกแห่งในโครงสร้างพื้นฐานของเว็บ Webhooks จากบริการต่างๆ เช่น Stripe, GitHub และ Slack ลงนามแต่ละคำขอด้วย HMAC เพื่อให้เซิร์ฟเวอร์ของคุณสามารถตรวจสอบได้ว่าการโทรมาจากพวกเขาจริงๆ และ API จำนวนมากลงนามคำขอในลักษณะเดียวกัน

การเลือกอัลกอริทึม

SHA-256 เป็นค่าเริ่มต้นทั่วไป SHA-384 และ SHA-512 นั้นแข็งแกร่งกว่า ในขณะที่ SHA-1 นั้นเป็นรุ่นดั้งเดิมและหลีกเลี่ยงได้ดีที่สุดสำหรับระบบใหม่

หมายเหตุด้านความปลอดภัย

มันทำงานภายในเครื่องด้วย Web Crypto API ดังนั้นคีย์และข้อความของคุณจะไม่ถูกอัปโหลด ซึ่งเป็นสิ่งสำคัญเนื่องจากคีย์เป็นความลับ

คำถามที่พบบ่อย

HMAC คืออะไร?

keyed hash ที่พิสูจน์ว่าข้อความถูกสร้างโดยผู้ที่ถือคีย์ความลับและไม่ถูกแก้ไข ใช้กันอย่างแพร่หลายสำหรับการลงชื่อ API request และ webhooks

Secret ของฉันถูกส่งไปที่ไหนไหม?

ไม่ HMAC ถูกคำนวณในเบราว์เซอร์ของคุณด้วย Web Crypto API ดังนั้นคีย์และข้อความจะไม่ออกจากอุปกรณ์

ควรใช้ algorithm ใด?

SHA-256 คือค่าเริ่มต้นทั่วไป SHA-384 และ SHA-512 แข็งแกร่งกว่า SHA-1 เป็น legacy และควรหลีกเลี่ยงสำหรับระบบใหม่

แหล่งข้อมูล

รายงานปัญหา