Generatore e verifica HMAC

Generare e verificare le firme HMAC localmente per le richieste API, webhooks, URL firmati e carichi di pagamento callback. I byte esatti sono: interruzioni di linea, spaziatura JSON e formato di richiesta canonica devono corrispondere al sistema che crea o controlla la firma.

Utilizzare i segreti di testo per la maggior parte delle dashboard API, esade o Base64 quando la chiave è fornita come byte grezzo, e incollare una firma prevista per confrontare senza inviare segreti a un server.

HMAC è l'autenticazione chiave

Un HMAC combina il messaggio con una chiave segreta in modo che un'altra parte che tiene la stessa chiave può controllare l'integrità e l'autenticità. Non cripta il messaggio. HMAC-SHA256 è il default pratico per le nuove integrazioni; SHA-1 dovrebbe essere generalmente selezionato solo quando un servizio legacy richiede esplicitamente.

Abbinamenti e codifiche

Confermare se il segreto è il testo UTF-8, byte esadecimali, Base64 o Base64URL, quindi corrispondere al formato di uscita di firma richiesto. La verifica confronta i byte firma decodificati in tempo costante, ma una corrispondenza di successo è significativa solo quando il valore atteso è venuto da una fonte attendibile.

Strumenti correlati: Generatore di Hash · Decoder & Verifier JWT