什么是 HMAC?它是如何工作的?
HMAC 在现代 Web 开发中广泛用于 API 请求签名、Webhook 身份验证和 API 接口安全防护。与仅能验证数据未被篡改的普通哈希(如 SHA-256)不同,HMAC 还能证明发送方掌握共享密钥。
当 API 接口(如 GitHub Webhooks 或 Stripe)向您的服务器发送数据时,它会使用共享的 Webhook 密钥计算载荷的 HMAC 并将其附在请求头中。您的服务器在本地重新计算 HMAC,以验证消息的真实性与完整性。
在浏览器中本地生成和验证 HMAC(HMAC-SHA256、HMAC-SHA512、HMAC-MD5)。100% 保护隐私。
粘贴来自 GitHub、Stripe、Shopify 或 API webhook 接收到的预期 HMAC 请求头以验证真实性。
HMAC (基于密钥的哈希消息认证码) 是一种密码学结构,将密钥与密码学哈希函数 (SHA-256, SHA-512, MD5) 相结合。
它能同时证明数据完整性和真实性——确认数据包是由掌握共享密钥的人创建且在传输中未被修改。
所有密钥、输入文本载荷和文件二进制缓冲区均在您的浏览器内部使用硬件加速完全本地处理 crypto.subtle.
您的 API 密钥和签名绝不会通过互联网发送到任何远程服务器。
Tools you might also need
专为严格隐私保护、即时执行和零门槛体验而构建。无需订阅、无付费墙、无需注册账号。
您的密钥、文本数据和文件均通过原生 Web Crypto API 在浏览器内存中直接处理,零服务器数据上传。
支持即时生成基于 HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 及 HMAC-MD5 的签名。
粘贴预期 Webhook 签名(如 GitHub、Stripe、Shopify),快速验证真实性,防止请求被篡改。
支持 UTF-8、Hex 或 Base64 格式输入密钥,并可查看十六进制(Hex)、Base64 或 Base64URL 格式的输出摘要。
对比我们本地优先的 WebAssembly 引擎与传统云端转换工具。
| 特性 | Utiliome (本地浏览器) | 传统云端转换器 |
|---|---|---|
| 数据隐私 | 100% 离线 / 客户端处理(保障 Webhook 密钥安全) | 密钥通过 HTTP 请求发送至远程服务器 |
| 计算速度 | 边打字边实时计算,无需等待 | 需点击提交按钮并等待网络往返 |
| 文件哈希 | 支持通过拖拽直接计算二进制文件 | 仅支持纯文本输入 |
无需安装任何软件。一切均在您的网页浏览器中直接运行。
输入或粘贴您的密钥,选择密钥编码格式(UTF-8、Hex、Base64)以及目标 HMAC 算法(SHA256、SHA512、MD5 等)。
输入待处理的文本字符串,或将任意二进制文件拖拽至上传区域。
即时复制生成的 Hex 或 Base64 摘要,或粘贴预期的 Webhook 签名以验证有效性。
HMAC 在现代 Web 开发中广泛用于 API 请求签名、Webhook 身份验证和 API 接口安全防护。与仅能验证数据未被篡改的普通哈希(如 SHA-256)不同,HMAC 还能证明发送方掌握共享密钥。
当 API 接口(如 GitHub Webhooks 或 Stripe)向您的服务器发送数据时,它会使用共享的 Webhook 密钥计算载荷的 HMAC 并将其附在请求头中。您的服务器在本地重新计算 HMAC,以验证消息的真实性与完整性。
如果您使用传统的在线工具调试 Webhook,您的密钥和载荷会通过明文 HTTP 请求传输到远程服务器,并可能保存在服务器日志或分析数据库中。
Utiliome 采用严格的 Zero-Server(零服务器)架构。您浏览器中的 Web Crypto API 直接在内存中处理所有密码学计算,没有任何密钥或数据会离开您的浏览器。
了解使用 Utiliome 免费在线 hmac 生成器 sha256 在线 的一切须知。
不会。所有 HMAC 计算均利用 Web Crypto API 在您的浏览器本地完成,密钥绝不会离开您的设备。
我们支持 HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 以及 HMAC-MD5。
可以。您可以拖拽上传任意二进制文件来计算其 HMAC 签名。