Generieren und überprüfen HMAC Unterschriften lokal für API Anfragen, Webhooks, signierte URLs und Callback-Payloads. Die genauen Bytes sind wichtig: Zeilenumbrüche, JSON Abstand und kanonische Anforderungsformat müssen dem System entsprechen, das die Signatur erstellt oder überprüft.
Verwenden Sie Textgeheimnisse für die meisten API Dashboards, Hex oder Base64, wenn Ihr Schlüssel als Rohbytes bereitgestellt wird, und fügen Sie eine erwartete Signatur ein, um ohne Geheimnisse an einen Server zu senden.
Eine HMAC kombiniert die Nachricht mit einem geheimen Schlüssel, so dass eine andere Partei, die denselben Schlüssel hält, Integrität und Authentizität überprüfen kann. Sie verschlüsselt die Nachricht nicht. HMAC-SHA256 ist der praktische Standard für neue Integrationen; SHA-1 sollte im Allgemeinen nur dann ausgewählt werden, wenn ein Vermächtnisdienst es ausdrücklich erfordert.
Bestätigen Sie, ob das Geheimnis UTF-8 Text, hexadezimale Bytes, Base64 oder Base64URL ist, dann passen Sie dem gewünschten Signaturausgabeformat an. Die Überprüfung vergleicht die decodierten Signaturbytes in konstanter Zeit, aber eine erfolgreiche Übereinstimmung ist nur dann sinnvoll, wenn der erwartete Wert aus einer vertrauenswürdigen Quelle stammt.
Ähnliche Tools: Hash-Generator · JWT decodieren und prüfen