HMAC 生成器与验证器

在浏览器中本地生成和验证 HMAC(HMAC-SHA256、HMAC-SHA512、HMAC-MD5)。100% 保护隐私。

密钥格式:
57 个字符57 字节 (UTF-8)

生成的 HMAC 摘要

在上方输入文本或数据以计算 HMAC。

粘贴来自 GitHub、Stripe、Shopify 或 API webhook 接收到的预期 HMAC 请求头以验证真实性。

什么是 HMAC?

HMAC (基于密钥的哈希消息认证码) 是一种密码学结构,将密钥与密码学哈希函数 (SHA-256, SHA-512, MD5) 相结合。

它能同时证明数据完整性和真实性——确认数据包是由掌握共享密钥的人创建且在传输中未被修改。

100% 客户端隐私保护

所有密钥、输入文本载荷和文件二进制缓冲区均在您的浏览器内部使用硬件加速完全本地处理 crypto.subtle.

您的 API 密钥和签名绝不会通过互联网发送到任何远程服务器。

常见 Webhook 请求头

  • GitHub: X-Hub-Signature-256
  • Stripe: Stripe-Signature
  • Shopify: X-Shopify-Hmac-SHA256
  • Twilio: X-Twilio-Signature
  • Slack: X-Slack-Signature

Related Tools

Tools you might also need

100% 保护隐私 • 零服务器文件上传

为什么使用 Utiliome 免费的 HMAC 生成器与验证器?

专为严格隐私保护、即时执行和零门槛体验而构建。无需订阅、无付费墙、无需注册账号。

100% 本地私密处理

您的密钥、文本数据和文件均通过原生 Web Crypto API 在浏览器内存中直接处理,零服务器数据上传。

支持主流加密算法

支持即时生成基于 HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 及 HMAC-MD5 的签名。

Webhook 签名验证

粘贴预期 Webhook 签名(如 GitHub、Stripe、Shopify),快速验证真实性,防止请求被篡改。

灵活的密钥与输出编码

支持 UTF-8、Hex 或 Base64 格式输入密钥,并可查看十六进制(Hex)、Base64 或 Base64URL 格式的输出摘要。

Utiliome 与传统云端工具对比

对比我们本地优先的 WebAssembly 引擎与传统云端转换工具。

特性 Utiliome (本地浏览器) 传统云端转换器
数据隐私 100% 离线 / 客户端处理(保障 Webhook 密钥安全) 密钥通过 HTTP 请求发送至远程服务器
计算速度 边打字边实时计算,无需等待 需点击提交按钮并等待网络往返
文件哈希 支持通过拖拽直接计算二进制文件 仅支持纯文本输入

只需 3 步轻松使用 HMAC 生成器与验证器

无需安装任何软件。一切均在您的网页浏览器中直接运行。

1

输入密钥并选择算法

输入或粘贴您的密钥,选择密钥编码格式(UTF-8、Hex、Base64)以及目标 HMAC 算法(SHA256、SHA512、MD5 等)。

2

提供文本内容或上传文件

输入待处理的文本字符串,或将任意二进制文件拖拽至上传区域。

3

复制 HMAC 摘要或校验匹配

即时复制生成的 Hex 或 Base64 摘要,或粘贴预期的 Webhook 签名以验证有效性。

什么是 HMAC?它是如何工作的?

快速解答: HMAC(基于哈希的消息认证码)结合了密码哈希函数与共享密钥,可同时确保数据完整性与发送者身份的真实性。

HMAC 在现代 Web 开发中广泛用于 API 请求签名、Webhook 身份验证和 API 接口安全防护。与仅能验证数据未被篡改的普通哈希(如 SHA-256)不同,HMAC 还能证明发送方掌握共享密钥。

当 API 接口(如 GitHub Webhooks 或 Stripe)向您的服务器发送数据时,它会使用共享的 Webhook 密钥计算载荷的 HMAC 并将其附在请求头中。您的服务器在本地重新计算 HMAC,以验证消息的真实性与完整性。

为什么决不能使用在线云端工具调试 Webhook 密钥

快速解答: 将生产环境密钥粘贴到服务器端在线工具中,会将敏感 API 凭据暴露给第三方日志。Utiliome 100% 在您的本地设备上完成计算。

如果您使用传统的在线工具调试 Webhook,您的密钥和载荷会通过明文 HTTP 请求传输到远程服务器,并可能保存在服务器日志或分析数据库中。

Utiliome 采用严格的 Zero-Server(零服务器)架构。您浏览器中的 Web Crypto API 直接在内存中处理所有密码学计算,没有任何密钥或数据会离开您的浏览器。

HMAC 生成器与验证器 常见问题解答与技术指南

了解使用 Utiliome 免费在线 hmac 生成器 sha256 在线 的一切须知。

我的密钥会被传输到互联网上吗?

不会。所有 HMAC 计算均利用 Web Crypto API 在您的浏览器本地完成,密钥绝不会离开您的设备。

支持哪些 HMAC 算法?

我们支持 HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 以及 HMAC-MD5。

除了文本字符串外,还可以对文件进行哈希计算吗?

可以。您可以拖拽上传任意二进制文件来计算其 HMAC 签名。