Glossaire Sécurité

HMAC

Le HMAC (code d'authentification de message fondé sur un hachage) est un hachage calculé avec une clé secrète, qui prouve qu'un message vient de quelqu'un détenant la clé et qu'il n'a pas été modifié.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Les deux parties partagent la clé. L'expéditeur calcule HMAC(clé, message) et l'envoie avec le message ; le destinataire le recalcule et compare. HMAC-SHA-256 signe les requêtes d'API et les webhooks, et les JWT HS256 l'utilisent. Comparez le résultat en temps constant.

Essayez ces outils

Voir aussi

  • Glossaire Hachage (hash)
    Un hachage (hash) est l'empreinte de longueur fixe qu'une fonction de hachage calcule à partir de n'importe quelle entrée.
  • Glossaire JWT
    Un JWT (JSON Web Token) est un jeton compact et signé composé de trois parties Base64URL qui transporte des claims comme l'identité d'un.
  • Guide Comment fonctionne le hachage
    Ce que fait une fonction de hachage, l'effet avalanche avec une vraie sortie SHA-256, quels algorithmes restent sûrs.
AdSense Placeholder
Slot: footer_leaderboard