Tạo HMAC
Tạo HMAC (mã xác thực thông điệp dựa trên hash) với nhiều thuật toán. HMAC dùng để xác minh toàn vẹn và tính xác thực của thông điệp.
1. Nhập dữ liệu
2. Nhập khóa
3. Chọn thuật toán
4. Kết quả HMAC
SHA256
Tất cả thuật toán
| Thuật toán | HMAC (Hex) | Độ dài | Thao tác |
|---|---|---|---|
| SHA1 | d62f05da139a44493781b05380b1816b6aac0df9 | 40 | |
| SHA256 | e8597b12deabbf388d9d0c6c14e1f9c739333252033ee7cbb59eeaa166cb0e2c | 64 | |
| SHA384 | e92cd1f19aa6431b269151d95e3da8413d18f1d78ffe7a8f4ebb82609bffbe8c9363ccb2cb7a68f691df0c10f3fa82a4 | 96 | |
| SHA512 | e3ffe852f556119f4e5df9fa71460f69a6868953981cd5699e0055c423bd531ae34abf2d40551dba3f1ce1e64e9a484801fc6c3539ba0c55499b8dd3d1218bd4 | 128 |
Về HMAC
HMAC (mã xác thực thông điệp dựa trên hash) kết hợp hàm băm mật mã với khóa bí mật để người nhận kiểm cả toàn vẹn lẫn tính xác thực. Digest SHA-256 trần chỉ lấy dấu vân tay byte; ai cũng tính lại được. HMAC trả lời “người biết khóa này có tạo hex này không?” Nhà cung cấp webhook (Stripe, GitHub, Slack) ghi HMAC-SHA-256 trên body thô. Trang này ký bằng Web Crypto: SHA-1, SHA-256, SHA-384, SHA-512. Không có MD5 và không SHA-224. Hex cập nhật khi bạn gõ. Bảng Tất cả thuật toán ký cùng đầu vào với mọi tùy chọn để sao chép digest nhà cung cấp nêu mà không dán lại. Mã hóa thông điệp và khóa độc lập: văn bản, hex hoặc Base64, và thông điệp có thể là file đọc cục bộ. Hex lẻ hoặc Base64 hỏng bị từ chối trước khi ký. Generate random điền khóa hex để thử — đừng dùng khóa vứt đi làm secret production. Show key hiện trường; chúng tôi vẫn không lưu secret. SHA-1 yếu; chỉ giữ khi API cũ đòi. HMAC không phải mã hóa và không phải hash mật khẩu. Đừng HMAC mật khẩu để lưu — dùng bcrypt. Đừng coi hex HMAC là JWT; JWT Encoder bọc HMAC trong token ba phần. Hash Generator là anh em khi không có khóa. Không tải lên. Đóng tab để bỏ thông điệp và khóa khỏi bộ nhớ.
Dữ liệu của bạn được giữ riêng tư
Mọi thứ được xử lý cục bộ trên trình duyệt. Chúng tôi không tải lên hoặc lưu dữ liệu của bạn.
Trường hợp dùng phổ biến
Xác thực API
Ký và xác minh yêu cầu API bằng khóa dùng chung.
Webhook
Xác nhận payload đến là thật.
Toàn vẹn tệp
Phát hiện giả mạo khi tệp được truyền.
Bảo mật dữ liệu
Bảo vệ payload nhạy cảm bằng digest có khóa.
Ký thông điệp
Xác minh tính xác thực của người gửi.
Nhập thông điệp
Dán văn bản, hex, Base64 hoặc chọn tệp. Số ký tự hoặc byte hiện dưới ô nhập.
Nhập khóa
Dùng khóa dạng văn bản, hex hoặc Base64. Tạo ngẫu nhiên điền khóa hex. Hiện khóa để xem ô nhập.
Chọn thuật toán
SHA256 là lựa chọn thông dụng. SHA1 yếu. SHA384 và SHA512 mạnh hơn.
Sao chép HMAC
Sao chép, tải hoặc chia sẻ digest hex. HMAC cập nhật khi bạn gõ. Không tải dữ liệu lên.
Công cụ lập trình liên quan
Tạo hash
Tạo hash SHA-1, SHA-256, SHA-384 hoặc SHA-512 với nhiều kiểu mã hóa. Hash dùng để kiểm tra toàn vẹn và lấy dấu vân tay dữ liệu.
Mã hóa JWT
Ký JWT HS256/HS384/HS512 cục bộ từ payload JSON và secret.
Giải mã JWT
Giải mã header và payload JWT trên trình duyệt khi bạn gõ. Chữ ký hiện ra nhưng không được xác minh. Token không hợp lệ không được lưu.
Băm / kiểm tra bcrypt
Băm mật khẩu bằng bcrypt, hoặc đối chiếu với hash có sẵn — cục bộ.
Tạo UUID
Tạo UUID ngay trên trình duyệt. Miễn phí, riêng tư, không cần đăng ký.
Hỏi đáp Tạo HMAC
Nhập thông điệp dạng văn bản, hex, Base64 hoặc tệp, rồi khóa bí mật, và chọn SHA256 (hoặc SHA1, SHA384, SHA512). HMAC hex cập nhật khi bạn gõ. Bảng Tất cả thuật toán ký cùng dữ liệu với mọi tùy chọn.
Không. HMAC dùng khóa bí mật cộng với thông điệp. Dùng Tạo hash khi bạn chỉ cần giá trị băm mà không cần khóa.
Không. HMAC chạy cục bộ trên trình duyệt này. Thông điệp và khóa không được gửi tới máy chủ Toolora.