HMACジェネレーター

ハッシュベースのメッセージ認証コードを生成

共有:

無料HMACジェネレーター

HMACアルゴリズムで安全なメッセージ認証コードを作成

無料のHMACジェネレーターでWeb Crypto APIを使用してメッセージ認証コードを作成。SHA-256, SHA-384, SHA-512, SHA-1対応。

🔐 HMACとは?

HMAC(Hash-based Message Authentication Code)は暗号ハッシュ関数と秘密鍵を組み合わせたメッセージ認証コードです。

🛠️ 使い方

  1. 1 メッセージを入力。
  2. 2 秘密鍵を入力。
  3. 3 ハッシュアルゴリズムを選択。
  4. 4 出力形式を選択。
  5. 5 「HMAC生成」をクリック。

✨ 主な機能

複数アルゴリズム

SHA-256, SHA-384, SHA-512, SHA-1対応。

柔軟な出力形式

16進数またはBase64。

安全な処理

ブラウザネイティブWeb Crypto API使用。

🎯 使用例

🔗 API認証

APIリクエスト認証用HMAC署名。

🪝 Webhook検証

受信Webhook署名の検証。

🛡️ データ整合性

送信中のデータ改ざん検出。

🎫 トークン生成

パスワードリセット等の安全なトークン。

💡 ベストプラクティス

  • SHA-256以上を使用。
  • 鍵長はハッシュ出力以上。
  • アプリ間で鍵を再利用しない。
  • タイミング攻撃防止に定数時間比較。
  • リプレイ攻撃防止にタイムスタンプ。
  • 鍵は環境変数に保管。

❓ よくある質問

HMACと通常ハッシュの違いは?

HMACはメッセージに加え秘密鍵が必要。認証を提供。

どのアルゴリズムを使うべき?

HMAC-SHA256が大半に推奨。

データはサーバーに送信される?

いいえ。すべてブラウザ内。

HMACは暗号化に使える?

いいえ。認証用であり暗号化ではない。

APIがHMAC-SHA256を要求する理由は?

リクエストの真正性と内容の完全性を証明。