Tạo HMAC

Tạo HMAC

Tạo HMAC (mã xác thực thông điệp dựa trên hash) với nhiều thuật toán. HMAC dùng để xác minh toàn vẹn và tính xác thực của thông điệp.

Miễn phí
Không đăng ký
Tức thì
Riêng tư

1. Nhập dữ liệu

43 ký tự

2. Nhập khóa

3. Chọn thuật toán

SHA256 là thuật toán đa năng mạnh.

4. Kết quả HMAC

SHA256

e8597b12deabbf388d9d0c6c14e1f9c739333252033ee7cbb59eeaa166cb0e2c
64 ký tự
Mạnh

Tất cả thuật toán

Thuật toánHMAC (Hex)Độ dàiThao tác
SHA1d62f05da139a44493781b05380b1816b6aac0df940
SHA256e8597b12deabbf388d9d0c6c14e1f9c739333252033ee7cbb59eeaa166cb0e2c64
SHA384e92cd1f19aa6431b269151d95e3da8413d18f1d78ffe7a8f4ebb82609bffbe8c9363ccb2cb7a68f691df0c10f3fa82a496
SHA512e3ffe852f556119f4e5df9fa71460f69a6868953981cd5699e0055c423bd531ae34abf2d40551dba3f1ce1e64e9a484801fc6c3539ba0c55499b8dd3d1218bd4128

Về HMAC

HMAC (mã xác thực thông điệp dựa trên hash) kết hợp hàm băm mật mã với khóa bí mật để người nhận kiểm cả toàn vẹn lẫn tính xác thực. Digest SHA-256 trần chỉ lấy dấu vân tay byte; ai cũng tính lại được. HMAC trả lời “người biết khóa này có tạo hex này không?” Nhà cung cấp webhook (Stripe, GitHub, Slack) ghi HMAC-SHA-256 trên body thô. Trang này ký bằng Web Crypto: SHA-1, SHA-256, SHA-384, SHA-512. Không có MD5 và không SHA-224. Hex cập nhật khi bạn gõ. Bảng Tất cả thuật toán ký cùng đầu vào với mọi tùy chọn để sao chép digest nhà cung cấp nêu mà không dán lại. Mã hóa thông điệp và khóa độc lập: văn bản, hex hoặc Base64, và thông điệp có thể là file đọc cục bộ. Hex lẻ hoặc Base64 hỏng bị từ chối trước khi ký. Generate random điền khóa hex để thử — đừng dùng khóa vứt đi làm secret production. Show key hiện trường; chúng tôi vẫn không lưu secret. SHA-1 yếu; chỉ giữ khi API cũ đòi. HMAC không phải mã hóa và không phải hash mật khẩu. Đừng HMAC mật khẩu để lưu — dùng bcrypt. Đừng coi hex HMAC là JWT; JWT Encoder bọc HMAC trong token ba phần. Hash Generator là anh em khi không có khóa. Không tải lên. Đóng tab để bỏ thông điệp và khóa khỏi bộ nhớ.

Dữ liệu của bạn được giữ riêng tư

Mọi thứ được xử lý cục bộ trên trình duyệt. Chúng tôi không tải lên hoặc lưu dữ liệu của bạn.

Tìm hiểu thêm về quyền riêng tư →

Trường hợp dùng phổ biến

Xác thực API

Ký và xác minh yêu cầu API bằng khóa dùng chung.

Webhook

Xác nhận payload đến là thật.

Toàn vẹn tệp

Phát hiện giả mạo khi tệp được truyền.

Bảo mật dữ liệu

Bảo vệ payload nhạy cảm bằng digest có khóa.

Ký thông điệp

Xác minh tính xác thực của người gửi.

Nhập thông điệp

Dán văn bản, hex, Base64 hoặc chọn tệp. Số ký tự hoặc byte hiện dưới ô nhập.

Nhập khóa

Dùng khóa dạng văn bản, hex hoặc Base64. Tạo ngẫu nhiên điền khóa hex. Hiện khóa để xem ô nhập.

Chọn thuật toán

SHA256 là lựa chọn thông dụng. SHA1 yếu. SHA384 và SHA512 mạnh hơn.

Sao chép HMAC

Sao chép, tải hoặc chia sẻ digest hex. HMAC cập nhật khi bạn gõ. Không tải dữ liệu lên.

Công cụ lập trình liên quan

Hỏi đáp Tạo HMAC

Nhập thông điệp dạng văn bản, hex, Base64 hoặc tệp, rồi khóa bí mật, và chọn SHA256 (hoặc SHA1, SHA384, SHA512). HMAC hex cập nhật khi bạn gõ. Bảng Tất cả thuật toán ký cùng dữ liệu với mọi tùy chọn.

Không. HMAC dùng khóa bí mật cộng với thông điệp. Dùng Tạo hash khi bạn chỉ cần giá trị băm mà không cần khóa.

Không. HMAC chạy cục bộ trên trình duyệt này. Thông điệp và khóa không được gửi tới máy chủ Toolora.