HMAC 生成器

使用密钥计算 HMAC-SHA-256 / SHA-384 / SHA-512 / SHA-1 消息认证码,适合调试 API 签名与 Webhook 验证。密钥只在浏览器本地参与计算,不会上传。

消息

签名结果

Hex
Base64

接下来可以做什么

常见问题

密钥会被发送到服务器吗?

不会。HMAC 由浏览器内置的 Web Crypto API 计算,密钥和消息都留在你的设备上。

HMAC 一般用来做什么?

签名 API 请求、验证 Webhook——Stripe、GitHub、Slack 等平台普遍用 HMAC-SHA256 鉴别消息来源。把报文和签名密钥贴进来,即可复现或排查签名问题。

HMAC 和普通哈希有什么区别?

普通 SHA-256 只能证明内容没被改动。HMAC 混入密钥,还能证明消息来自持有该密钥的一方——解决的是身份认证,不只是完整性校验。

Hex 和 Base64 输出该用哪个?

看平台要求:Stripe 用 Hex,JWT 签名用 Base64URL,多数 Webhook 用标准 Base64。按你的 API 文档复制对应格式即可。