HMAC結果
無料HMACジェネレーター
HMACアルゴリズムで安全なメッセージ認証コードを作成
無料のHMACジェネレーターでWeb Crypto APIを使用してメッセージ認証コードを作成。SHA-256, SHA-384, SHA-512, SHA-1対応。
🔐 HMACとは?
HMAC(Hash-based Message Authentication Code)は暗号ハッシュ関数と秘密鍵を組み合わせたメッセージ認証コードです。
🛠️ 使い方
- 1 メッセージを入力。
- 2 秘密鍵を入力。
- 3 ハッシュアルゴリズムを選択。
- 4 出力形式を選択。
- 5 「HMAC生成」をクリック。
✨ 主な機能
複数アルゴリズム
SHA-256, SHA-384, SHA-512, SHA-1対応。
柔軟な出力形式
16進数またはBase64。
安全な処理
ブラウザネイティブWeb Crypto API使用。
🎯 使用例
🔗 API認証
APIリクエスト認証用HMAC署名。
🪝 Webhook検証
受信Webhook署名の検証。
🛡️ データ整合性
送信中のデータ改ざん検出。
🎫 トークン生成
パスワードリセット等の安全なトークン。
💡 ベストプラクティス
- SHA-256以上を使用。
- 鍵長はハッシュ出力以上。
- アプリ間で鍵を再利用しない。
- タイミング攻撃防止に定数時間比較。
- リプレイ攻撃防止にタイムスタンプ。
- 鍵は環境変数に保管。
❓ よくある質問
HMACと通常ハッシュの違いは?
HMACはメッセージに加え秘密鍵が必要。認証を提供。
どのアルゴリズムを使うべき?
HMAC-SHA256が大半に推奨。
データはサーバーに送信される?
いいえ。すべてブラウザ内。
HMACは暗号化に使える?
いいえ。認証用であり暗号化ではない。
APIがHMAC-SHA256を要求する理由は?
リクエストの真正性と内容の完全性を証明。