Generador HMAC - HMAC-SHA256, SHA-1, SHA-384 y SHA-512 en Línea

AdSense Placeholder
Slot: header_tool

Generador HMAC

Firme un mensaje con una clave secreta y verifique webhooks y solicitudes de API

AdSense Placeholder
Slot: tool_mid_article

HMAC en Vivo

El resultado se actualiza al escribir. Elija SHA-1, SHA-256, SHA-384 o SHA-512.

Claves en Texto, Hex o Base64

Introduzca la clave como texto o como bytes en hex o base64, como suelen publicarse los secretos.

Verificar una Firma

Pegue la firma recibida y vea al instante si coincide, en hex o base64.

Privacidad Total

Usa la API Web Crypto integrada en su navegador. Ni la clave ni el mensaje salen de su dispositivo.

Para Qué Sirve un HMAC

Un HMAC (código de autenticación de mensaje basado en hash) demuestra que un mensaje procede de alguien que conoce un secreto compartido y que no se alteró por el camino. Así firman sus llamadas los proveedores de webhooks, así autentican solicitudes muchas API y así se firman los JWT con el algoritmo HS256. El remitente calcula el HMAC del mensaje con el secreto y lo envía; el receptor repite el cálculo y compara.

Use SHA-256 o superior para lo nuevo; HMAC-SHA1 aún se considera seguro para autenticar, pero se está retirando. MD5 no se ofrece porque la API Web Crypto del navegador no lo incluye. Se admite una clave vacía, que se comporta como una clave de un byte cero. Mantenga los secretos reales fuera de pantallas compartidas y capturas, y compare firmas en tiempo constante en su propio código.

Puntos Clave

  • Estándar: Implementa la RFC 2104 y coincide con los vectores de prueba de la RFC 4231.
  • Cualquier codificación: Claves en UTF-8, hex o base64; salida en hex, HEX, base64 o base64url.
  • Herramientas relacionadas: Para resúmenes simples use el Generador de Hash; para el contenido de tokens use el Decodificador JWT.
AdSense Placeholder
Slot: footer_leaderboard