a11y.skipToMainContent
1

HMAC 발전기

HMAC (Hash-based Message Authentication Code) 서명을 비밀 키로 생성하거나, 웹 암호화 API를 사용하여 주어진 HMAC와 일치하는 메시지를 확인합니다. 모든 클라이언트 측.

---
HMAC will appear here.

Verify HMAC

Enter a known HMAC value to check if it matches the message above with the same key.

Was this tool helpful?
Send output to:
Advertisement

How to use HMAC Generator

  1. 해시 알고리즘 선택 (SHA-256 권장) 및 출력 형식 (hex 또는 base64).
  2. 서명하고 싶은 메시지와 비밀 키를 입력하면, HMAC 생성을 클릭합니다.
  3. 복사 버튼으로 HMAC 출력을 복사하거나, Verify 섹션에서 HMAC를 붙여 메시지 인증 확인.

HMAC 생성기은 무엇입니까?

HMAC (Hash-based Message Authentication Code)는 암호화 해시 함수 (SHA-1, SHA-256, SHA-384, 또는 SHA-512)를 결합하여 메시지 인증 코드를 생성합니다. 메시지의 데이터 무결성 및 정체성을 모두 확인하는 데 사용됩니다. 메시지 또는 키가 변경되면 HMAC 변경.

이 도구는 브라우저의 내장 웹 암호화 API (crypto.subtle)을 사용하여 빠르고 안전한 컴퓨팅을 보장합니다. 업로드 또는 저장되지 않습니다. API 페이로드를 서명하려면 웹훅 서명, 정통 메시지 및 JWT 비밀을 검증하십시오.

Advertisement

FAQ

HMAC와 일반 해시의 차이점은 무엇입니까?
일반 해시 (SHA-256)는 입력으로 메시지 만 걸립니다, 그래서 누군가 그것을 계산할 수 있습니다. HMAC는 또한 허가한 당사자에게만 알려진 비밀 열쇠를 포함합니다, 그래서 열쇠를 가진 사람만 생성하거나 정확한 HMAC를 확인할 수 있습니다.
어떤 알고리즘을 사용해야합니까?
SHA-256은 권장 기본입니다. 강력한 256 비트 보안 레벨을 제공하며 널리 지원됩니다. 더 높은 보안 수준을 위해 SHA-384 또는 SHA-512를 사용하십시오. 새로운 응용 프로그램에 대한 SHA-1을 암호화로 깨어 났습니다.
HMAC는 무엇을 위해 사용됩니까?
HMACs는 API 요청(AWS 요청 또는 webhook 페이로드와 같은)을 인증하는 데 사용되며 JWT 토큰을 확인하고 메시지 무결성을 확인하고 안전한 쿠키 서명을 구현합니다.
내 키와 메시지는 안전합니까?
예. 모든 계산은 웹 암호화 API를 사용하여 브라우저에서 실행됩니다. 당신의 열쇠와 메시지는 결코 장치를 떠나지 않으며 어떤 서버든지에 결코 보내지 않습니다.

Related tools

Author

MW
Marcus Webb"The DevTool Craftsman"

Full-Stack Developer & Tools Architect

Marcus has been writing code since the dial-up era. He has contributed to open-source developer tools, built CI/CD pipelines for startups, and debugged production incidents at 3 AM more times than he would like to admit. His philosophy is that the best developer tool is the one that gets out of your way, and he writes about practical tooling that helps teams ship faster with fewer headaches.

Advertisement