實用工具

HMAC 產生器

使用共用金鑰簽署訊息——金鑰絕不會離開您的瀏覽器。

瀏覽器本機執行雜湊與加密1.6萬
免費

輸入

0 B20.0 KB 以內免費

結果

結果會顯示在這裡。

Webhook 提供者會使用 HMAC 簽署他們的要求,而找出驗證失敗原因的最快方法,就是手動計算預期的簽章。輸入確切的 payload 和共用密鑰,然後進行比對。因為這是在頁面中執行,密鑰絕不會被傳輸,金鑰和簽章也不會寫入您的瀏覽器紀錄。

它是怎麼運作的

  • 金鑰和訊息會由頁面中的 WebCrypto 處理;不會傳送到任何地方。
  • 輸出為 hex 或 Base64,這是 webhook 提供者使用的兩種編碼。
  • 執行過程不會儲存任何資料,甚至不會儲存在您自己的紀錄中,因為輸入是機密。

你的資料去了哪裡

哪也沒去。本工具完全在你的瀏覽器裡執行:你貼上的文字由頁面處理,不會傳輸到任何伺服器,也不會寫進任何紀錄。

本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。

它要花多少

單次 20.0 KB 以內免費,不需帳號。超出部分每次執行消耗 2 點,並儲存到你的歷史紀錄。

點數來自註冊、每日簽到、發表留言與完善資料。

了解點數規則

常見問題

我的簽章與提供者的不符。哪裡出了問題?
十次有九次是訊息不是位元組完全相同。請簽署完全按照收到時原始的要求內文——在任何 JSON 解析和重新序列化之前,因為那會重新排序鍵並變更空白。檢查提供者是否在前面加上時間戳記或版本字串。
HMAC 和一般雜湊有什麼不同?
將密鑰和訊息一起進行一般雜湊,攻擊者即使不知道密鑰,也能夠延伸攻擊。HMAC 的巢狀結構設計用來抵抗這種攻擊,這就是為什麼每個簽署規格都使用它,而不是串接。
在這裡貼上生產密鑰安全嗎?
計算是在本機進行,不會傳輸或儲存任何資料。也就是說,您已經在共用機器上的瀏覽器中貼上的密鑰,是值得輪換的密鑰。

背後的開源專案

本工具是獨立實作,並未打包第三方函式庫。brix/crypto-js(MIT)在程式碼層面做的是同一件事——如果你需要在自己的程式裡實作它,從那裡開始,而不是呼叫一個網頁。

brix/crypto-js

也常被稱作

  • HMAC 產生器
  • HMAC SHA256
  • webhook 簽章
  • HMAC 線上工具
  • API 簽章產生器