HMAC Générateur et vérificateur

Générer et vérifier localement HMAC signatures pour API requêtes, webhooks, URLs signées et callbacks. L'octets exacts sont importants : ruptures de ligne, espacement JSON et format de requête canonique doivent correspondre au système qui crée ou vérifie la signature.

Utilisez des secrets texte pour la plupart des tableaux de bord API, hexagonaux ou Base64 lorsque votre clé est fournie en octets bruts, et collez une signature attendue à comparer sans envoyer de secrets à un serveur.

HMAC est une authentification clé

Un HMAC combine le message avec une clé secrète afin qu'une autre partie détenant la même clé puisse vérifier l'intégrité et l'authenticité. Il ne chiffre pas le message. HMAC-SHA256 est le défaut pratique pour les nouvelles intégrations; SHA-1 devrait généralement être sélectionné seulement lorsqu'un service hérité l'exige explicitement.

Correspondance des octets et des encodages

Confirmer si le secret est UTF-8 texte, octets hexadécimaux, Base64, ou Base64URL, puis correspondre au format de sortie de signature requis. La vérification compare les octets de signature décodés en temps constant, mais une correspondance réussie n'est significative que lorsque la valeur attendue provient d'une source de confiance.

Outils associés : Générateur Hash · Décoder et vérifier un JWT