ما هو HMAC وكيف يعمل؟
يُستخدم HMAC على نطاق واسع في تطوير الويب الحديث لتوقيع طلبات API، والمصادقة على Webhooks، وتأمين نقاط نهاية API. بخلاف الهاش القياسي (مثل SHA-256) الذي يتحقق فقط من عدم تعديل البيانات، فإن HMAC يثبت أن المرسل يعرف المفتاح السري المشترك.
عندما تقوم نقطة نهاية API (مثل GitHub Webhooks أو Stripe) بإرسال بيانات إل خادمك، فإنها تحسب HMAC للحمولة باستخدام مفتاح Webhook السري المشترك وترسله في الترويسة. يقوم خادمك بإعادة حساب HMAC محلياً للتحقق من أن الرسالة أصيلة ولم يتم التلاعب بها.