Vad är en HMAC och hur fungerar det?
HMAC används i stor utsträckning inom modern webbutveckling för att signera API-anrop, autentisera Webhooks och säkra API-slutpunkter. Till skillnad från en standardhash (som SHA-256), som endast verifierar att data inte har ändrats, bevisar en HMAC att avsändaren känner till den delade hemliga nyckeln.
När en API-slutpunkt (som GitHub Webhooks eller Stripe) skickar data till din server beräknar den en HMAC av datan med din hemliga nyckel och skickar den i en header. Din server återberäknar HMAC lokalt för att verifiera att meddelandet är äkta.