HMAC 生成器
使用密钥计算 HMAC-SHA-256 / SHA-384 / SHA-512 / SHA-1 消息认证码,适合调试 API 签名与 Webhook 验证。密钥只在浏览器本地参与计算,不会上传。
消息
签名结果
Hex
Base64
接下来可以做什么
常见问题
密钥会被发送到服务器吗?
不会。HMAC 由浏览器内置的 Web Crypto API 计算,密钥和消息都留在你的设备上。
HMAC 一般用来做什么?
签名 API 请求、验证 Webhook——Stripe、GitHub、Slack 等平台普遍用 HMAC-SHA256 鉴别消息来源。把报文和签名密钥贴进来,即可复现或排查签名问题。
HMAC 和普通哈希有什么区别?
普通 SHA-256 只能证明内容没被改动。HMAC 混入密钥,还能证明消息来自持有该密钥的一方——解决的是身份认证,不只是完整性校验。
Hex 和 Base64 输出该用哪个?
看平台要求:Stripe 用 Hex,JWT 签名用 Base64URL,多数 Webhook 用标准 Base64。按你的 API 文档复制对应格式即可。