Apa itu HMAC dan Bagaimana Cara Kerjanya?
HMAC digunakan secara luas dalam pengembangan web modern untuk menandatangani permintaan API, mengautentikasi Webhook, dan mengamankan endpoint API. Berbeda dengan hash standar (seperti SHA-256) yang hanya memverifikasi bahwa data tidak diubah, HMAC membuktikan bahwa pengirim mengetahui kunci rahasia bersama.
Ketika endpoint API (seperti GitHub Webhooks atau Stripe) mengirimkan data ke server Anda, endpoint tersebut menghitung HMAC dari payload menggunakan rahasia webhook bersama Anda dan mengirimkannya dalam header. Server Anda menghitung ulang HMAC secara lokal untuk memverifikasi bahwa pesan tersebut asli dan tidak diubah.