Generador HMAC - HMAC-SHA256, SHA-1, SHA-384 y SHA-512 en Línea
Generador HMAC
Firme un mensaje con una clave secreta y verifique webhooks y solicitudes de API
HMAC en Vivo
El resultado se actualiza al escribir. Elija SHA-1, SHA-256, SHA-384 o SHA-512.
Claves en Texto, Hex o Base64
Introduzca la clave como texto o como bytes en hex o base64, como suelen publicarse los secretos.
Verificar una Firma
Pegue la firma recibida y vea al instante si coincide, en hex o base64.
Privacidad Total
Usa la API Web Crypto integrada en su navegador. Ni la clave ni el mensaje salen de su dispositivo.
Para Qué Sirve un HMAC
Un HMAC (código de autenticación de mensaje basado en hash) demuestra que un mensaje procede de alguien que conoce un secreto compartido y que no se alteró por el camino. Así firman sus llamadas los proveedores de webhooks, así autentican solicitudes muchas API y así se firman los JWT con el algoritmo HS256. El remitente calcula el HMAC del mensaje con el secreto y lo envía; el receptor repite el cálculo y compara.
Use SHA-256 o superior para lo nuevo; HMAC-SHA1 aún se considera seguro para autenticar, pero se está retirando. MD5 no se ofrece porque la API Web Crypto del navegador no lo incluye. Se admite una clave vacía, que se comporta como una clave de un byte cero. Mantenga los secretos reales fuera de pantallas compartidas y capturas, y compare firmas en tiempo constante en su propio código.
Puntos Clave
- Estándar: Implementa la RFC 2104 y coincide con los vectores de prueba de la RFC 4231.
- Cualquier codificación: Claves en UTF-8, hex o base64; salida en hex, HEX, base64 o base64url.
- Herramientas relacionadas: Para resúmenes simples use el Generador de Hash; para el contenido de tokens use el Decodificador JWT.