HMAC生成器

生成基于哈希的消息认证代码

分享:

免费在线HMAC生成器

使用HMAC算法创建安全的消息认证代码

免费HMAC生成器使用Web Crypto API创建消息认证代码。支持SHA-256, SHA-384, SHA-512和SHA-1。

🔐 什么是HMAC?

HMAC是一种结合加密哈希函数和密钥的消息认证代码,提供数据完整性和真实性。

🛠️ 使用方法

  1. 1 输入消息。
  2. 2 输入密钥。
  3. 3 选择哈希算法。
  4. 4 选择输出格式。
  5. 5 点击'生成HMAC'。

✨ 主要功能

多种算法

SHA-256, SHA-384, SHA-512, SHA-1。

灵活输出格式

十六进制或Base64。

安全处理

浏览器原生Web Crypto API。

🎯 常见用例

🔗 API认证

API请求签名的HMAC。

🪝 Webhook验证

验证传入Webhook签名。

🛡️ 数据完整性

检测传输中数据篡改。

🎫 令牌生成

密码重置链接的安全令牌。

💡 最佳实践

  • 使用SHA-256或更高。
  • 密钥长度至少等于哈希输出。
  • 应用间不重用密钥。
  • 使用常数时间比较。
  • 消息中包含时间戳。
  • 环境变量中存储密钥。

❓ 常见问题

HMAC和普通哈希的区别?

HMAC需要密钥提供认证。

该用哪种HMAC算法?

HMAC-SHA256适用于大多数情况。

数据会发送到服务器吗?

不会。浏览器内Web Crypto API处理。

HMAC可以用于加密吗?

不能。HMAC用于认证非加密。

API为什么要求HMAC-SHA256?

证明请求真实性和内容完整性。