Zum Inhalt springen
iyziTool

HMAC-Generator

Geben Sie Nachricht und geheimen Schlüssel ein und erhalten Sie den HMAC hexadezimal und als Base64. Praktisch zum Prüfen von Webhook-Signaturen und API-Anfragen.

HMAC (Hex)
Geben Sie eine Nachricht und einen Schlüssel ein.
HMAC (Base64)

Über dieses Tool

Ein Hash-basierter Message Authentication Code verbindet einen geheimen Schlüssel mit einer Nachricht, sodass nur wer den Schlüssel kennt, das Prüfzeichen erzeugen oder verifizieren kann. Webhooks von Stripe, GitHub, Shopify und vielen anderen signieren ihre Payloads mit HMAC-SHA256; Verfahren wie AWS Signature v4 verketten mehrere HMACs. Einen selbst berechnen zu können, ist der schnellste Weg, eine abweichende Signatur zu debuggen.

Das Tool nutzt die Web-Crypto-API des Browsers, das Ergebnis ist also identisch mit OpenSSL, dem hmac-Modul von Python oder crypto in Node. Schlüssel und Nachricht werden als UTF-8-Text behandelt. Nichts verlässt Ihr Gerät.

Häufige Fragen

Mein HMAC stimmt nicht mit dem des Servers überein. Warum?
Meist unterscheidet sich die Nachricht um einen abschließenden Zeilenumbruch, oder der Schlüssel liegt als Base64 bzw. Hex vor und müsste zuerst dekodiert werden. Vergleichen Sie die rohen Bytes auf beiden Seiten.
Welchen Algorithmus sollte ich wählen?
HMAC-SHA256 ist die Standardwahl. SHA-1 nur noch zur Kompatibilität mit älteren Systemen.
Ist ein Hash dasselbe wie ein HMAC?
Nein. Ein Hash hat keinen Schlüssel, jeder kann ihn nachrechnen. Ein HMAC braucht den geheimen Schlüssel.

Ähnliche Tools