Generador y verificador HMAC

Genera y verifica firmas HMAC localmente para solicitudes de API, webhooks, URL firmadas y datos de callback. Los bytes exactos importan: los saltos de línea, los espacios de JSON y el formato canónico deben coincidir con el sistema que crea o comprueba la firma.

Usa secretos de texto en la mayoría de los paneles de API; elige hexadecimal o Base64 cuando la clave se entregue como bytes sin procesar y pega una firma esperada para compararla sin enviar secretos a un servidor.

HMAC es autenticación con clave

Un HMAC combina el mensaje con una clave secreta para que otra parte que posea la misma clave pueda comprobar su integridad y autenticidad. No cifra el mensaje. HMAC-SHA256 es la opción predeterminada práctica para integraciones nuevas; SHA-1 solo debe elegirse cuando un servicio antiguo lo exija explícitamente.

Comprobar bytes y codificaciones

Confirma si el secreto es texto UTF-8, bytes hexadecimales, Base64 o Base64URL y selecciona el formato de salida requerido para la firma. La verificación compara en tiempo constante los bytes decodificados, pero una coincidencia solo es significativa si el valor esperado procede de una fuente de confianza.

Herramientas relacionadas: Generador de hash · Decodificador y verificador JWT