HMAC გენერატორი (HMAC-SHA256 გაანგარიშება ბრაუზერში)
HMAC გაანგარიშების ხელსაწყო HMAC SHA256-ის შესაქმნელად. გასაღებები და შეტანილი მონაცემები არც იგზავნება და არც ინახება.
მხარდაჭერილია ტექსტი/Hex/Base64 შეტანა და Hex/Base64 გამოტანა. უსაფრთხოდ ითვლის ბრაუზერის სტანდარტული Crypto API-ს გამოყენებით.
შეტანა და გამოტანა
ეს გვერდი ასრულებს გამოთვლებს სრულად ბრაუზერში და არ აგზავნის მონაცემებს.
* API სპეციფიკაციების მიხედვით 'ბაიტების თანმიმდევრობა' მნიშვნელოვანია. თუ გასაღები ბინარულია, შეიყვანეთ Hex/Base64 ფორმატში.
პარამეტრები
შედეგები შეიცვლება, თუ ახალი ხაზის კოდები განსხვავდება ოპერაციული სისტემის ან კოპირების გამო.
ვინაიდან API ხელმოწერები საჭიროებს ზუსტ თანხვედრას, როგორც წესი რეკომენდებულია უცვლელად დატოვება.
გამოყენება
3 ძირითადი ნაბიჯი HMAC ხელმოწერის შესაქმნელად.
- 1 შეიყვანეთ გასაღები (აირჩიეთ Hex / Base64 თუ API სპეციფიკაცია ბინარულია)
- 2 შეიყვანეთ შეტყობინება (ხელმოსაწერი სტრიქონი)
- 3 აირჩიეთ გამოტანის ფორმატი (Hex / Base64) და დააკოპირეთ
HMAC ითვლება 'ბაიტების თანმიმდევრობაზე' და არა 'სიმბოლოების სტრიქონზე'. ერთი და იგივე ტექსტის შემთხვევაშიც კი, შედეგები განსხვავებული იქნება, თუ სიმბოლოების კოდირება, ახალი ხაზები ან ზედმეტი ჰარები განსხვავებულია (ითვლება UTF-8).
მაგალითები (შესამოწმებელი ვექტორები)
დააჭირეთ 'მაგალითის ჩატვირთვა' ველების შესავსებად.
ხშირი შეცდომები
შედეგები იცვლება, თუ ახალი ხაზების დამუშავება განსხვავებულია.
ვინაიდან ხელმოწერები საჭიროებს ზუსტ თანხვედრას, ჰარების მოცილებამ შეიძლება გამოიწვიოს შეუსაბამობა.
Base64URL ჩვეულებრივ იყენებს +→-, /→_ და გამოტოვებს = ნიშანს. შეამოწმეთ სპეციფიკაციები.
მაგალითი: 'deadbeef'-ის შეყვანა როგორც 'სტრიქონი' vs შეყვანა როგორც 'ბაიტების თანმიმდევრობა 0xDE 0xAD...'.
დამატებითი ინფორმაცია
საიდუმლო გასაღებისა და შეტყობინებისგან ხელმოწერის შექმნის მექანიზმი. მესამე მხარე ვერ შექმნის იგივე შედეგს იმავე გასაღების გარეშე.
SHA-256 არის 'ჰეში', HMAC არის 'გასაღებიანი ჰეში (ხელმოწერა)'.
გამოიყენება API ხელმოწერებისთვის, Webhook-ების ვერიფიკაციისთვის, მოთხოვნის გაყალბების აღმოსაჩენად და ა.შ.
ხშირად დასმული კითხვები
ინახება თუ არა გასაღები?
არ ინახება. ეს ხელსაწყო ითვლის ბრაუზერში და არ აგზავნის გასაღებებს ან შეტყობინებებს სერვერზე. (※უსაფრთხოებისთვის, გაასუფთავეთ მონაცემები საზიარო კომპიუტერზე გამოყენების შემდეგ)
Base64 თუ Hex?
ორივე გამოიყენება. შეგიძლიათ აირჩიოთ გამოტანის ფორმატი (Hex / Base64 / Base64URL). აირჩიეთ API სპეციფიკაციების შესაბამისად.
სიმბოლოების კოდირება?
ითვლება UTF-8. ტექსტური შეტანა გადაყვანილია ბაიტებად როგორც UTF-8. გამოიყენეთ Hex / Base64 შეტანა ბინარული მონაცემებისთვის.
განსხვავება HMAC-სა და SHA-256 ჰეშს შორის?
SHA-256 არის 'ჰეში', HMAC არის 'გასაღებიანი ჰეში (ხელმოწერა)'. იგივე შედეგის მიღება შეუძლებელია, თუ გასაღებები არ ემთხვევა.
გამოტანილი შედეგი არ ემთხვევა
ხშირი მიზეზებია: (1) გასაღების დამუშავება (ტექსტი vs ბინარული), (2) ახალი ხაზები, (3) ჰარები, (4) Base64URL. შეამოწმეთ ზემოთ მოცემული ხშირი შეცდომები.