İçeriğe geç
iyziTool

HMAC Oluşturucu

Bir mesaj ve gizli anahtar girin; HMAC'i onaltılık ve Base64 olarak alın. Webhook imzalarını ve API isteklerini doğrulamak için kullanışlıdır.

HMAC (onaltılık)
Bir mesaj ve anahtar girin.
HMAC (Base64)

Bu araç hakkında

Karma tabanlı mesaj doğrulama kodu, gizli bir anahtarı mesajla birleştirir; böylece etiketi yalnızca anahtarı bilen biri üretebilir ya da doğrulayabilir. Stripe, GitHub, Shopify ve daha birçok servisin webhook'ları yüklerini HMAC-SHA256 ile imzalar; AWS Signature v4 gibi şemalar birkaç HMAC'i art arda zincirler. Bunu elle hesaplayabilmek, imza uyuşmazlığını ayıklamanın en hızlı yoludur.

Araç tarayıcının Web Crypto API'sini kullanır, dolayısıyla sonuç OpenSSL, Python'ın hmac modülü ya da Node'un crypto modülüyle birebir aynıdır. Anahtar ve mesaj UTF-8 metin kabul edilir. Hiçbir şey cihazınızdan çıkmaz.

Sık sorulan sorular

HMAC'im sunucudan gelenle uyuşmuyor, neden?
Genelde mesajın sonundaki satır sonu farklıdır ya da anahtar önce çözülmesi gereken bir Base64/onaltılık dizedir. İki tarafın ham baytlarını karşılaştırın.
Hangi algoritmayı kullanmalıyım?
HMAC-SHA256 standart tercihtir. SHA-1 yalnızca eski sistemlerle uyumluluk içindir.
Karma ile HMAC aynı şey mi?
Hayır. Karmanın anahtarı yoktur, herkes yeniden hesaplayabilir. HMAC gizli anahtar ister.

İlgili araçlar