什麼是 HMAC?它是如何運作的?
HMAC 在現代 Web 開發中廣泛用於 API 請求簽章、Webhook 驗證和 API 端點安全防護。與僅能驗證資料未遭竄改的普通雜湊(如 SHA-256)不同,HMAC 還能證明發送方掌握共享金鑰。
當 API 端點(如 GitHub Webhooks 或 Stripe)向您的伺服器傳送資料時,它會使用共享的 Webhook 金鑰計算負載的 HMAC 並將其附在請求標頭中。您的伺服器在本地重新計算 HMAC,以驗證訊息的真實性與完整性。
在瀏覽器中本地生成與驗證 HMAC(HMAC-SHA256、HMAC-SHA512、HMAC-MD5)。100% 保障隱私。
貼上來自 GitHub、Stripe、Shopify 或 API webhook 接收到的預期 HMAC 標頭以驗證真實性。
HMAC (基於金鑰的雜湊訊息鑑別碼) 是一種密碼學結構,將金鑰與密碼學雜湊函數 (SHA-256, SHA-512, MD5) 相結合。
它能同時證明資料完整性與真實性——確認資料包是由掌握共享金鑰的人建立且在傳輸中未被修改。
所有金鑰、輸入文字載荷和檔案二進位緩衝區均在您的瀏覽器內部使用硬體加速完全本機處理 crypto.subtle.
您的 API 金鑰和簽名絕不會透過網際網路傳送到任何遠端伺服器。
Tools you might also need
專為嚴格隱私保護、即時執行與零門檻體驗而建置。無需訂閱、無付費牆、無需註冊帳號。
您的金鑰、文字資料及檔案皆透過原生 Web Crypto API 在瀏覽器記憶體中直接處理,零伺服器資料上傳。
支援即時生成基於 HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 及 HMAC-MD5 的簽章。
貼上預期 Webhook 簽章(如 GitHub、Stripe、Shopify),快速驗證真實性,防止請求遭竄改。
支援 UTF-8、Hex 或 Base64 格式輸入金鑰,並可檢視十六進位(Hex)、Base64 或 Base64URL 格式的輸出摘要。
對比我們本機優先的 WebAssembly 引擎與傳統雲端轉換工具。
| 特性 | Utiliome (本機瀏覽器) | 傳統雲端轉換器 |
|---|---|---|
| 資料隱私 | 100% 離線 / 用戶端處理(保障 Webhook 金鑰安全) | 金鑰透過 HTTP 請求傳送至遠端伺服器 |
| 計算速度 | 隨打隨算,即時呈現結果 | 需點擊提交按鈕並等待網路往返 |
| 檔案雜湊 | 支援透過拖曳直接計算二進位檔案 | 僅支援純文字輸入 |
無需安裝任何軟體。一切均在您的網頁瀏覽器中直接執行。
輸入或貼上您的金鑰,選擇金鑰編碼格式(UTF-8、Hex、Base64)以及目標 HMAC 演算法(SHA256、SHA512、MD5 等)。
輸入待處理的文字字串,或將任意二進位檔案拖曳至上傳區域。
即時複製生成的 Hex 或 Base64 摘要,或貼上預期的 Webhook 簽章以驗證有效性。
HMAC 在現代 Web 開發中廣泛用於 API 請求簽章、Webhook 驗證和 API 端點安全防護。與僅能驗證資料未遭竄改的普通雜湊(如 SHA-256)不同,HMAC 還能證明發送方掌握共享金鑰。
當 API 端點(如 GitHub Webhooks 或 Stripe)向您的伺服器傳送資料時,它會使用共享的 Webhook 金鑰計算負載的 HMAC 並將其附在請求標頭中。您的伺服器在本地重新計算 HMAC,以驗證訊息的真實性與完整性。
如果您使用傳統的線上工具除錯 Webhook,您的金鑰與負載會透過明文 HTTP 請求傳輸到遠端伺服器,並可能記錄在伺服器日誌或分析資料庫中。
Utiliome 採用嚴格的 Zero-Server(零伺服器)架構。您瀏覽器中的 Web Crypto API 直接在記憶體中處理所有密碼學計算,没有任何金鑰或資料會離開您的瀏覽器。
了解使用 Utiliome 免費線上 hmac 生成器 sha256 線上 的一切須知。
不會。所有 HMAC 計算皆利用 Web Crypto API 在您的瀏覽器本地完成,金鑰絕不會離開您的裝置。
我們支援 HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 以及 HMAC-MD5。
可以。您可以拖曳上傳任意二進位檔案來計算其 HMAC 簽章。