HMAC-generator (SHA-256/384/512)

Beräkna en nyckelförsedd HMAC över ett meddelande med din hemliga nyckel, visad som hex och Base64, via webbläsarens inbyggda Web Crypto. Samma konstruktion som JWT-verifieraren använder för HS256. Din nyckel lämnar aldrig din webbläsare.

Hashning och krypto

HMAC körs lokalt via Web Crypto. Ditt meddelande och din nyckel lämnar aldrig din webbläsare.

Så är HMAC uppbyggt

K ⊕ ipadMeddelandeHinre hashK ⊕ opadinre hashHHMAC

HMAC hashar meddelandet två gånger. Nyckeln kombineras med XOR med en fast inre pad före den första hashen och med en yttre pad före den andra, och denna konstruktion med två pads är det som förhindrar length-extension-attacker. Nyckeln reduceras först till hashens blockstorlek.

API endpointGEThttps://ronutz.com/api/v1/hmacDocumented, not served. Opens the specification.

Referenser