HMAC Üreteci (SHA-256/384/512)

Gizli anahtarınla bir mesaj üzerinde anahtarlı bir HMAC hesapla; tarayıcının yerel Web Crypto'su ile hex ve Base64 olarak gösterilir. JWT doğrulayıcının HS256 için kullandığı yapının aynısı. Anahtarın asla tarayıcından çıkmaz.

Hash ve kripto

HMAC, Web Crypto ile yerel olarak çalışır. Mesajın ve anahtarın asla tarayıcından çıkmaz.

HMAC nasıl oluşturulur

K ⊕ ipadMesajHiç hashK ⊕ opadiç hashHHMAC

HMAC mesajı iki kez hash'ler. Anahtar, ilk hash'ten önce sabit bir iç pad ile ve ikinciden önce bir dış pad ile XOR'lanır ve iki pad'li bu yapı, uzunluk uzatma saldırılarını engelleyen şeydir. Anahtar önce hash'in blok boyutuna indirgenir.

API endpointGEThttps://ronutz.com/api/v1/hmacDocumented, not served. Opens the specification.

Kaynaklar