श्रेणी: डेवलपर टूल
HMAC जेनरेटर
साझा गुप्त कुंजी से संदेश पर हस्ताक्षर
संदेश और गुप्त कुंजी लिखें और SHA-1, SHA-256, SHA-384 तथा SHA-512 का HMAC एक साथ हेक्स या Base64 में पाएँ। कुंजी कभी आपके ब्राउज़र से बाहर नहीं जाती।
नतीजा यहाँ दिखाई देगा।
नतीजा यहाँ दिखाई देगा।
नतीजा यहाँ दिखाई देगा।
नतीजा यहाँ दिखाई देगा।
कुंजी और संदेश इसी पेज पर रहते हैं। कुछ भी अपलोड, सहेजा या लॉग नहीं किया जाता।
इस पेज पर सब कुछ आपके ब्राउज़र में संसाधित होता है। कुछ भी अपलोड नहीं होता।
यह टूल क्या करता है
HMAC यह प्रमाणित करता है कि संदेश उसी के पास से आया है जिसके पास साझा गुप्त कुंजी है और रास्ते में बदला नहीं गया: वेबहुक प्रदाता अपने पेलोड पर इसी से हस्ताक्षर करते हैं, API गेटवे हर अनुरोध पर इसकी अपेक्षा रखते हैं, और हस्ताक्षरित URL प्रायः पथ और समाप्ति समय पर बना HMAC ही होता है। गड़बड़ी लगभग कभी एल्गोरिद्म में नहीं, कुंजी में होती है: हेक्स में छपी गुप्त कुंजी बाइट होती है, न कि a से f तक के अक्षर, और उसे टेक्स्ट मानकर पढ़ने पर हस्ताक्षर बिल्कुल किसी और चीज़ का बनता है। यहाँ आप बताते हैं कि कुंजी क्या है, चारों डाइजेस्ट ब्राउज़र की Web Crypto API से बनते हैं, और परिणाम हेक्स या Base64 में दिखता है ताकि सीधे उसी खाने में चिपकाया जा सके जो आपका प्रदाता बताता है।
इस्तेमाल कैसे करें
- चुनें कि आपकी गुप्त कुंजी टेक्स्ट है, हेक्स है या Base64।
- कुंजी और हस्ताक्षर के लिए संदेश का ठीक वही रूप दर्ज करें।
- जिस डाइजेस्ट की माँग आपका प्रदाता करता है, उसका हस्ताक्षर कॉपी करें।
निजता
यह टूल पूरी तरह आपके ब्राउज़र में चलता है। आपका डेटा कभी अपलोड, सेव या साझा नहीं होता — टैब बंद करते ही वह हट जाता है।
अक्सर पूछे जाने वाले सवाल
- क्या मेरी गुप्त कुंजी कहीं भेजी जाती है?
- नहीं। कुंजी का उपयोग इसी पेज के भीतर आपके ब्राउज़र का Web Crypto कार्यान्वयन करता है। उसे अपलोड, सहेजा या लॉग नहीं किया जाता और टैब बंद करते ही वह चली जाती है।
- मेरा हस्ताक्षर प्रदाता के हस्ताक्षर से मेल क्यों नहीं खाता?
- लगभग हमेशा संदेश या कुंजी एक बाइट से भिन्न होती है। अनुरोध का कच्चा मुख्य भाग ठीक वैसे ही हस्ताक्षरित करें जैसे भेजा गया था, रिक्त स्थान सहित, और देखें कि कुंजी टेक्स्ट है या हेक्स बाइट।
- क्या HMAC-SHA1 अब भी उपयोग करें?
- केवल उस पुरानी सेवा से काम चलाने के लिए जो यही माँगती हो। HMAC-SHA1 उस तरह नहीं टूटा जैसे सादा SHA-1, फिर भी नए काम के लिए SHA-256 ही समझदारी है।