Kategori: Alat pengembang

Generator HMAC

Ide kami sendiriAlatnya tidak ada?

Tanda tangani pesan dengan rahasia bersama

Ketik pesan dan kunci rahasia, lalu dapatkan HMAC-nya dalam heks atau Base64 untuk SHA-1, SHA-256, SHA-384, dan SHA-512 sekaligus. Kunci tidak pernah meninggalkan peramban Anda.

HMAC-SHA1
Hasil akan muncul di sini.
HMAC-SHA256
Hasil akan muncul di sini.
HMAC-SHA384
Hasil akan muncul di sini.
HMAC-SHA512
Hasil akan muncul di sini.

Kunci dan pesan tetap di halaman ini. Tidak ada yang diunggah, disimpan, atau dicatat.

Semua yang ada di halaman ini diproses di peramban Anda. Tidak ada yang diunggah.

Apa fungsi alat ini

HMAC membuktikan bahwa sebuah pesan berasal dari pihak yang memegang rahasia bersama dan tiba tanpa berubah: penyedia webhook menandatangani payload dengan cara ini, gateway API menuntutnya di setiap permintaan, dan URL bertanda tangan biasanya berupa HMAC atas path dan waktu kedaluwarsa. Yang biasanya salah bukan algoritmenya, melainkan kuncinya: rahasia yang dicetak dalam heksadesimal adalah byte, bukan huruf a sampai f, dan membacanya sebagai teks akan menandatangani sesuatu yang sama sekali lain. Di sini Anda menyatakan bentuk kuncinya, keempat digest dihitung lewat Web Crypto API peramban, dan hasilnya tampil dalam heks atau Base64 sehingga bisa langsung ditempel ke kolom yang didokumentasikan penyedia Anda.

Cara memakainya

  1. Pilih apakah kunci rahasia Anda berupa teks, heksadesimal, atau Base64.
  2. Masukkan kunci dan isi pesan yang persis akan ditandatangani.
  3. Salin tanda tangan untuk digest yang diminta penyedia Anda.

Privasi

Alat ini berjalan sepenuhnya di peramban Anda. Masukan Anda tidak pernah diunggah, disimpan, atau dibagikan — menutup tab akan menghapusnya.

Pertanyaan yang sering diajukan

Apakah kunci rahasia saya dikirim ke mana pun?
Tidak. Kunci dipakai oleh implementasi Web Crypto peramban Anda di dalam halaman ini. Tidak diunggah, disimpan, atau dicatat, dan hilang begitu tab ditutup.
Mengapa tanda tangan saya berbeda dari milik penyedia?
Hampir selalu karena pesan atau kunci berbeda satu byte. Tandatangani badan permintaan mentah persis seperti dikirim, termasuk spasi, dan pastikan kunci bukan teks melainkan byte heksadesimal.
Apakah HMAC-SHA1 masih layak dipakai?
Hanya untuk berinteraksi dengan layanan lama yang mensyaratkannya. HMAC-SHA1 belum jatuh seperti SHA-1 polos, tetapi SHA-256 adalah pilihan wajar untuk yang baru.