HMAC 生成器 使用指南
HMAC 是帶金鑰的雜湊訊息認證碼,服務端用同一金鑰驗證請求未被篡改。本工具選演算法、輸入訊息與金鑰即得簽名。本地運算不上傳金鑰。
核心功能
- 支援 SHA1/256/512 等
- 文本或十六進位制輸出
- 金鑰與訊息分離
- Base64/Hex 切換
- 本地運算
適用場景
- Webhook 簽名校驗
- API 請求鑑權
- 驗證資料完整性
使用步驟
- 選雜湊演算法(常用 SHA256)
- 輸入訊息與金鑰
- 點生成得簽名
- 複製給對方校驗
實用技巧
- 金鑰務必保密、兩端一致
- 簽名用於防篡改非加密
- 十六進位制與 Base64 需約定一致
常見問題
- HMAC 和雜湊區別?
- HMAC 多了金鑰,單方無法偽造。
- 能給個例子嗎?
- 訊息"hello"、金鑰"key"、HMAC-SHA256 得一段 64 位十六進位制串。