श्रेणी: डेवलपर टूल

HMAC जेनरेटर

हमारा अपना विचारकोई टूल नहीं मिला?

साझा गुप्त कुंजी से संदेश पर हस्ताक्षर

संदेश और गुप्त कुंजी लिखें और SHA-1, SHA-256, SHA-384 तथा SHA-512 का HMAC एक साथ हेक्स या Base64 में पाएँ। कुंजी कभी आपके ब्राउज़र से बाहर नहीं जाती।

HMAC-SHA1
नतीजा यहाँ दिखाई देगा।
HMAC-SHA256
नतीजा यहाँ दिखाई देगा।
HMAC-SHA384
नतीजा यहाँ दिखाई देगा।
HMAC-SHA512
नतीजा यहाँ दिखाई देगा।

कुंजी और संदेश इसी पेज पर रहते हैं। कुछ भी अपलोड, सहेजा या लॉग नहीं किया जाता।

इस पेज पर सब कुछ आपके ब्राउज़र में संसाधित होता है। कुछ भी अपलोड नहीं होता।

यह टूल क्या करता है

HMAC यह प्रमाणित करता है कि संदेश उसी के पास से आया है जिसके पास साझा गुप्त कुंजी है और रास्ते में बदला नहीं गया: वेबहुक प्रदाता अपने पेलोड पर इसी से हस्ताक्षर करते हैं, API गेटवे हर अनुरोध पर इसकी अपेक्षा रखते हैं, और हस्ताक्षरित URL प्रायः पथ और समाप्ति समय पर बना HMAC ही होता है। गड़बड़ी लगभग कभी एल्गोरिद्म में नहीं, कुंजी में होती है: हेक्स में छपी गुप्त कुंजी बाइट होती है, न कि a से f तक के अक्षर, और उसे टेक्स्ट मानकर पढ़ने पर हस्ताक्षर बिल्कुल किसी और चीज़ का बनता है। यहाँ आप बताते हैं कि कुंजी क्या है, चारों डाइजेस्ट ब्राउज़र की Web Crypto API से बनते हैं, और परिणाम हेक्स या Base64 में दिखता है ताकि सीधे उसी खाने में चिपकाया जा सके जो आपका प्रदाता बताता है।

इस्तेमाल कैसे करें

  1. चुनें कि आपकी गुप्त कुंजी टेक्स्ट है, हेक्स है या Base64।
  2. कुंजी और हस्ताक्षर के लिए संदेश का ठीक वही रूप दर्ज करें।
  3. जिस डाइजेस्ट की माँग आपका प्रदाता करता है, उसका हस्ताक्षर कॉपी करें।

निजता

यह टूल पूरी तरह आपके ब्राउज़र में चलता है। आपका डेटा कभी अपलोड, सेव या साझा नहीं होता — टैब बंद करते ही वह हट जाता है।

अक्सर पूछे जाने वाले सवाल

क्या मेरी गुप्त कुंजी कहीं भेजी जाती है?
नहीं। कुंजी का उपयोग इसी पेज के भीतर आपके ब्राउज़र का Web Crypto कार्यान्वयन करता है। उसे अपलोड, सहेजा या लॉग नहीं किया जाता और टैब बंद करते ही वह चली जाती है।
मेरा हस्ताक्षर प्रदाता के हस्ताक्षर से मेल क्यों नहीं खाता?
लगभग हमेशा संदेश या कुंजी एक बाइट से भिन्न होती है। अनुरोध का कच्चा मुख्य भाग ठीक वैसे ही हस्ताक्षरित करें जैसे भेजा गया था, रिक्त स्थान सहित, और देखें कि कुंजी टेक्स्ट है या हेक्स बाइट।
क्या HMAC-SHA1 अब भी उपयोग करें?
केवल उस पुरानी सेवा से काम चलाने के लिए जो यही माँगती हो। HMAC-SHA1 उस तरह नहीं टूटा जैसे सादा SHA-1, फिर भी नए काम के लिए SHA-256 ही समझदारी है।