Glosario Seguridad

HMAC

HMAC (código de autenticación de mensajes basado en hash) es un hash calculado con una clave secreta, que prueba que un mensaje viene de alguien que posee la clave y no fue alterado.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Ambas partes comparten la clave. El emisor calcula HMAC(clave, mensaje) y lo envía con el mensaje; el receptor lo recalcula y compara. HMAC-SHA-256 firma peticiones de API y webhooks, y los JWT HS256 lo usan. Compare el resultado en tiempo constante.

Pruebe estas herramientas

Véase también

  • Glosario Hash
    Un hash es la huella de longitud fija que calcula una función hash a partir de cualquier entrada.
  • Glosario JWT
    Un JWT (JSON Web Token) es un token compacto y firmado formado por tres partes Base64URL que lleva claims como quién es un usuario y cuándo.
  • Guía Cómo funciona el hashing
    Qué hace una función hash, el efecto avalancha mostrado con salida real de SHA-256, qué algoritmos siguen siendo seguros.
AdSense Placeholder
Slot: footer_leaderboard