a11y.skipToMainContent
1

HMAC発電機

秘密鍵で HMAC (Hash ベースのメッセージ認証コード) 署名を生成するか、Web Crypto API を使用して与えられた HMAC にメッセージがマッチするかどうかを検証します。すべてのクライアント側.

---
HMAC will appear here.

Verify HMAC

Enter a known HMAC value to check if it matches the message above with the same key.

Was this tool helpful?
Send output to:
Advertisement

How to use HMAC Generator

  1. ハッシュアルゴリズム(SHA-256推奨)と出力形式(六角またはベース64)を選択します.
  2. 秘密鍵と署名したいメッセージを入力し、 HMAC を生成します.
  3. [コピー] ボタンで HMAC 出力をコピーするか、 [検証] セクションで HMAC を貼り付けて、メッセージの認証を確認します.

HMAC発電機とは?

HMAC (ハッシュベースメッセージ認証コード) は、暗号化ハッシュ関数 (SHA-1, SHA-256, SHA-384, SHA-512) と、メッセージ認証コードを生成する秘密鍵を組み合わせます。 メッセージまたはキーの変更があった場合、メッセージのデータの完全性と認証性の両方を検証するために使われます。 HMAC の変更。

このツールは、ブラウザの組み込みWeb Crypto API(crypto.subtle)を使用して、高速で安全な計算を行います。 アップロードや保存は一切ありません。 API のペイロードに署名し、Webhook 署名を検証し、メッセージを認証し、JWT のシークレットを検証します。

Advertisement

FAQ

HMACと通常のハッシュの違いは何ですか?
通常のハッシュ( SHA-256) は、メッセージだけを入力として受け取るので、誰でもそれを計算することができます。 HMACには、認証されたパーティーにのみ知られる秘密鍵も含まれているため、キーを持つ人だけが正しいHMACを生成または検証することができます.
使用するアルゴリズムは?
SHA-256は推奨デフォルトで、強力な256ビットのセキュリティレベルを提供し、広くサポートされています。 SHA-384 または SHA-512 を使用して、より高いセキュリティレベルを実現します。 暗号的に壊れていると考えられているので、新しいアプリケーションのためにSHA-1を避けてください.
HMAC は何に使われていますか?
HMACs は、API リクエスト(AWS リクエストや Webhook ペイロードの署名など)を認証し、JWT トークンを検証し、メッセージの完全性を確保し、安全な Cookie 署名を実行します.
キーとメッセージは安全ですか?
はい。 すべての計算は、Web Crypto APIを使用してブラウザで実行されます。 デバイスを離れず、サーバーに送信されることはありません.

Related tools

Author

MW
Marcus Webb"The DevTool Craftsman"

Full-Stack Developer & Tools Architect

Marcus has been writing code since the dial-up era. He has contributed to open-source developer tools, built CI/CD pipelines for startups, and debugged production incidents at 3 AM more times than he would like to admit. His philosophy is that the best developer tool is the one that gets out of your way, and he writes about practical tooling that helps teams ship faster with fewer headaches.

Advertisement