Перейти до вмісту
Monu Tools

Генератор HMAC

Генеруйте HMAC для повідомлення та секретного ключа за допомогою SHA-1, SHA-256, SHA-384 чи SHA-512, у вашому браузері.

Як користуватися HMAC

  1. 01

    Оберіть алгоритм хешування.

  2. 02

    Введіть свій секретний ключ і повідомлення.

  3. 03

    Скопіюйте HMAC, показаний як шістнадцятковий дайджест.

Підпишіть повідомлення ключем

Генератор HMAC, який підписує повідомлення таємним ключем за допомогою SHA-1, SHA-256, SHA-384 чи SHA-512 і показує результат як шістнадцятковий дайджест. Оберіть алгоритм, уведіть ключ і повідомлення і скопіюйте підпис.

Що доводить HMAC

HMAC означає код автентифікації повідомлень на основі хешу. Це хеш із ключем: поєднання таємного ключа з повідомленням доводить одразу дві речі, що повідомлення створив той, хто володіє ключем, і що його не змінювали під час передавання.

Від звичайного хешу його відрізняє ключ. Будь-хто може обчислити SHA-256 повідомлення, але лише той, хто має спільний секрет, може отримати правильний HMAC, і саме це перетворює контрольну суму на доказ справжності.

Де трапляється HMAC

Саме тому він усюди у вебінфраструктурі. Вебхуки від сервісів на кшталт Stripe, GitHub і Slack підписують кожен запит за допомогою HMAC, щоб ваш сервер міг перевірити, що виклик справді надійшов від них, і багато API підписують запити так само.

Вибір алгоритму

SHA-256 це поширений вибір за замовчуванням; SHA-384 і SHA-512 надійніші, тоді як SHA-1 застарілий, і для нових систем його краще уникати.

Зауваження щодо безпеки

Він працює локально за допомогою Web Crypto API, тож ваш ключ і повідомлення ніколи не завантажуються, а це важливо, оскільки ключ є секретом.

Поширені запитання

Що таке HMAC?

Хеш із ключем, що доводить, що повідомлення створене кимось, хто має секретний ключ, і не було змінене. Він широко використовується для підписання запитів API та вебхуків.

Чи надсилається мій секрет кудись?

Ні. HMAC обчислюється у вашому браузері за допомогою Web Crypto API, тож ключ і повідомлення ніколи не залишають ваш пристрій.

Який алгоритм використовувати?

SHA-256 це поширений варіант за замовчуванням. SHA-384 і SHA-512 сильніші; SHA-1 застарілий, і його краще уникати для нових систем.

Джерела

Повідомити про проблему