Générateur HMAC - HMAC-SHA256, SHA-1, SHA-384 et SHA-512 en Ligne

AdSense Placeholder
Slot: header_tool

Générateur HMAC

Signez un message avec une clé secrète et vérifiez webhooks et requêtes d'API

AdSense Placeholder
Slot: tool_mid_article

HMAC en Direct

Le résultat se met à jour à la saisie. Choisissez SHA-1, SHA-256, SHA-384 ou SHA-512.

Clés en Texte, Hex ou Base64

Saisissez la clé en texte ou en octets hex ou base64, comme la plupart des fournisseurs publient leurs secrets.

Vérifier une Signature

Collez la signature reçue et voyez aussitôt si elle correspond, en hex ou base64.

Confidentialité Totale

Utilise l'API Web Crypto intégrée à votre navigateur. Ni la clé ni le message ne quittent votre appareil.

À Quoi Sert un HMAC

Un HMAC (code d'authentification de message basé sur un hachage) prouve qu'un message provient de quelqu'un qui connaît un secret partagé et qu'il n'a pas été modifié en chemin. C'est ainsi que les fournisseurs de webhooks signent leurs appels, que de nombreuses API authentifient les requêtes et que les JWT à l'algorithme HS256 sont signés. L'expéditeur calcule le HMAC du message avec le secret et l'envoie ; le destinataire refait le calcul et compare.

Utilisez SHA-256 ou plus pour tout nouveau projet ; HMAC-SHA1 est encore jugé sûr pour l'authentification mais il est progressivement abandonné. MD5 n'est pas proposé car l'API Web Crypto du navigateur ne le fournit pas. Une clé vide est admise et se comporte comme une clé d'un octet nul. Gardez les vrais secrets hors des écrans partagés et des captures, et comparez les signatures en temps constant dans votre propre code.

Points Clés

  • Standard: Implémente la RFC 2104 et correspond aux vecteurs de test de la RFC 4231.
  • Tout encodage: Clés en UTF-8, hex ou base64 ; sortie en hex, HEX, base64 ou base64url.
  • Outils associés: Pour des empreintes simples, utilisez le Générateur de Hash ; pour le contenu des jetons, le Décodeur JWT.
AdSense Placeholder
Slot: footer_leaderboard