實用工具
輸入
結果
結果會顯示在這裡。Webhook 提供者會使用 HMAC 簽署他們的要求,而找出驗證失敗原因的最快方法,就是手動計算預期的簽章。輸入確切的 payload 和共用密鑰,然後進行比對。因為這是在頁面中執行,密鑰絕不會被傳輸,金鑰和簽章也不會寫入您的瀏覽器紀錄。
它是怎麼運作的
- 金鑰和訊息會由頁面中的 WebCrypto 處理;不會傳送到任何地方。
- 輸出為 hex 或 Base64,這是 webhook 提供者使用的兩種編碼。
- 執行過程不會儲存任何資料,甚至不會儲存在您自己的紀錄中,因為輸入是機密。
你的資料去了哪裡
哪也沒去。本工具完全在你的瀏覽器裡執行:你貼上的文字由頁面處理,不會傳輸到任何伺服器,也不會寫進任何紀錄。
本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。
它要花多少
單次 20.0 KB 以內免費,不需帳號。超出部分每次執行消耗 2 點,並儲存到你的歷史紀錄。
點數來自註冊、每日簽到、發表留言與完善資料。
了解點數規則常見問題
- 我的簽章與提供者的不符。哪裡出了問題?
- 十次有九次是訊息不是位元組完全相同。請簽署完全按照收到時原始的要求內文——在任何 JSON 解析和重新序列化之前,因為那會重新排序鍵並變更空白。檢查提供者是否在前面加上時間戳記或版本字串。
- HMAC 和一般雜湊有什麼不同?
- 將密鑰和訊息一起進行一般雜湊,攻擊者即使不知道密鑰,也能夠延伸攻擊。HMAC 的巢狀結構設計用來抵抗這種攻擊,這就是為什麼每個簽署規格都使用它,而不是串接。
- 在這裡貼上生產密鑰安全嗎?
- 計算是在本機進行,不會傳輸或儲存任何資料。也就是說,您已經在共用機器上的瀏覽器中貼上的密鑰,是值得輪換的密鑰。
背後的開源專案
本工具是獨立實作,並未打包第三方函式庫。brix/crypto-js(MIT)在程式碼層面做的是同一件事——如果你需要在自己的程式裡實作它,從那裡開始,而不是呼叫一個網頁。
brix/crypto-js也常被稱作
- HMAC 產生器
- HMAC SHA256
- webhook 簽章
- HMAC 線上工具
- API 簽章產生器