Hasilkan dan verifikasi tanda tangan HMAC lokal untuk permintaan API, webdocks, URL ditandatangani, dan callback payloads. Nilai byte yang tepat: istirahat baris, jarak JSON, dan format permintaan kanonikal harus sama dengan sistem yang membuat atau memeriksa tanda tangan.
Gunakan rahasia teks bagi kebanyakan dasbor API, hex atau Base64 ketika kunci Anda disediakan sebagai byte mentah, dan tempelkan tanda tangan yang diharapkan untuk dibandingkan tanpa mengirim rahasia ke server.
HMAC menggabungkan pesan dengan kunci rahasia sehingga pihak lain memegang kunci yang sama dapat memeriksa integritas dan keaslian. Ini tidak mengenkripsi pesan. HMAC-SHA256 adalah standar praktis untuk integrations baru; SHA-1 umumnya harus dipilih hanya ketika layanan warisan secara eksplisit membutuhkannya.
Konfirmasi apakah rahasia adalah teks UTF-8, heksadesimal bytes, Base64, atau Base64URL, kemudian cocokkan format keluaran yang dibutuhkan. Verifikasi membandingkan tanda tangan byte dekode dalam waktu konstan, tetapi kecocokan sukses hanya berarti ketika nilai yang diharapkan berasal dari sumber terpercaya.
Alat terkait: Generator Hash · JWT Decoder & Verifier