Generatore e verificatore HMAC

Genera e verifica localmente firme HMAC per richieste API, webhook, URL firmati e payload di callback. I byte devono coincidere esattamente: interruzioni di riga, spaziatura JSON e formato canonico della richiesta devono corrispondere al sistema che crea o verifica la firma.

Usa segreti testuali per la maggior parte delle dashboard API, esadecimale o Base64 quando la chiave è fornita come byte grezzi; incolla una firma attesa per confrontarla senza inviare segreti a un server.

HMAC è un'autenticazione con chiave

Un HMAC combina il messaggio con una chiave segreta, consentendo a chi possiede la stessa chiave di verificarne integrità e autenticità. Non cifra il messaggio. HMAC-SHA256 è la scelta pratica predefinita per le nuove integrazioni; SHA-1 va selezionato in genere soltanto se richiesto esplicitamente da un servizio legacy.

Corrispondenza di byte e codifiche

Verifica se il segreto è testo UTF-8, byte esadecimali, Base64 o Base64URL, quindi scegli il formato richiesto per la firma. La verifica confronta in tempo costante i byte decodificati, ma una corrispondenza è significativa soltanto se il valore atteso proviene da una fonte attendibile.

Strumenti correlati: Generatore di hash · Decoder e verificatore JWT