a11y.skipToMainContent
1

Générateur HMAC

Générez des signatures HMAC (Hash-based Message Authentification Code) avec votre clé secrète, ou vérifiez qu'un message correspond à un HMAC donné en utilisant l'API Web Crypto — tout côté client.

---
HMAC will appear here.

Verify HMAC

Enter a known HMAC value to check if it matches the message above with the same key.

Was this tool helpful?
Send output to:
Advertisement

How to use HMAC Generator

  1. Sélectionnez un algorithme de hachage (SHA-256 est recommandé) et un format de sortie (hex ou base64).
  2. Entrez votre clé secrète et le message que vous voulez signer, puis cliquez sur Générer HMAC.
  3. Copier la sortie HMAC avec le bouton Copier, ou coller un HMAC dans la section Vérifier l'authenticité du message.

Quel est {nom} ?

HMAC (Hash-based Message Authentification Code) combine une fonction de hachage cryptographique (SHA-1, SHA-256, SHA-384 ou SHA-512) avec une clé secrète pour produire un code d'authentification de message. Il est utilisé pour vérifier l'intégrité et l'authenticité des données d'un message — si le message ou la clé change, le HMAC change.

Cet outil utilise l'API Web Crypto intégrée du navigateur (crypto.subtle) pour un calcul rapide et sécurisé. Rien n'est téléchargé ou stocké. Utilisez-le pour signer les charges utiles de l'API, vérifier les signatures de webhook, authentifier les messages et valider les secrets JWT.

Advertisement

FAQ

Quelle est la différence entre HMAC et un hash régulier?
Un hash régulier (comme SHA-256) prend seulement le message comme entrée, afin que tout le monde puisse le calculer. HMAC comprend également une clé secrète connue seulement des parties autorisées, de sorte que seule une personne avec la clé peut générer ou vérifier la HMAC correcte.
Quel algorithme devrais-je utiliser ?
SHA-256 est la valeur par défaut recommandée — il fournit un niveau de sécurité fort de 256 bits et est largement pris en charge. Utilisez SHA-384 ou SHA-512 pour des niveaux de sécurité plus élevés. Évitez SHA-1 pour les nouvelles applications car il est considéré comme cryptographiquement cassé.
Dans quel cas les HMAC sont-ils utilisés?
Les HMAC sont utilisés pour authentifier les demandes d'API (comme la signature des demandes AWS ou des charges utiles Webhook), vérifier les jetons JWT, assurer l'intégrité des messages et implémenter la signature sécurisée des cookies.
Ma clé et mon message sont-ils sécurisés?
Oui. Tous les calculs sont effectués dans votre navigateur en utilisant l'API Web Crypto. Votre clé et votre message ne quittent jamais votre appareil et ne sont jamais envoyés à aucun serveur.

Related tools

Author

MW
Marcus Webb"The DevTool Craftsman"

Full-Stack Developer & Tools Architect

Marcus has been writing code since the dial-up era. He has contributed to open-source developer tools, built CI/CD pipelines for startups, and debugged production incidents at 3 AM more times than he would like to admit. His philosophy is that the best developer tool is the one that gets out of your way, and he writes about practical tooling that helps teams ship faster with fewer headaches.

Advertisement