Tất cả hướng dẫn

Cách tạo chữ ký HMAC

Tạo chữ ký HMAC-SHA-256 (hoặc SHA-384/SHA-512) trên trình duyệt cho webhook và API.

HMAC so với hash thuần

Hash SHA chỉ băm thông điệp. HMAC còn dùng khóa bí mật — đúng thứ nhà cung cấp webhook cần khi họ nói “ký dữ liệu gửi đi”.

Các bước

1) Mở Tạo HMAC. 2) Nhập thông điệp dạng văn bản, hex, Base64 hoặc tệp. 3) Nhập khóa bí mật (văn bản, hex hoặc Base64). Tạo ngẫu nhiên điền khóa hex để thử — đừng đưa khóa vứt đi ra production. 4) Chọn SHA256 (thường dùng). SHA1 yếu; SHA384 và SHA512 dài hơn. Hex HMAC cập nhật khi bạn gõ — trang bài viết không có nút Tạo. Bảng Tất cả thuật toán ký cùng đầu vào với mọi tùy chọn. Khóa không được persist.

Ví dụ và giới hạn

Webhook nói “HMAC-SHA-256 của body thô với signing secret, hex chữ thường” chính là trang này: dán đúng byte (chú ý xuống dòng cuối), dán khóa, sao chép SHA256. HMAC không phải mã hóa bí mật và không phải bcrypt. JWT Encoder bọc HMAC trong token ba phần. Tạo hash là anh em khi không có khóa. Không tải dữ liệu lên. Đóng tab để bỏ khóa.