HMAC คืออะไรและทำงานอย่างไร?
HMAC ถูกใช้ย่างแพร่หลายในการพัฒนาเว็บสมัยใหม่เพื่อเซ็นชื่อคำขอ API, ยืนยันความูกต้องของ Webhook และรักษาความปลอดภัยปลายทาง API ซึ่งต่างจากแฮชมาตรฐน (เช่น SHA-256) ที่ตรวจสอบเพียงว่าข้อมูลไม่ถูกแก้ไข HMAC จะพิสูจน์ว่าผู้ส่รู้รหัสลับที่แชร์ร่วมกัน
เมื่อปลายทาง API (เช่น GitHub Webhooks หรือ Stripe) ส่งข้อมูลไปยังเซิร์ฟเวอร์ของคุณ ระบบจะคำนวณ HMAC ของ payload โดยใช้รหัสลับ webhook แล้วส่งมาใน header จากนั้นเซิร์ฟเวอร์ของคุณจะคำนวณ HMAC ซ้ำในเครื่องเพื่อยืนยันว่าข้อความถูกต้องและไม่ได้ถูกดัดแปลง