HMAC 生成器(SHA-256/384/512)

使用你的密钥,通过浏览器原生的 Web Crypto 对消息计算带密钥的 HMAC,以 hex 和 Base64 显示。与 JWT 验证器用于 HS256 的构造相同。你的密钥不会离开你的浏览器。

哈希与加密

HMAC 通过 Web Crypto 在本地运行。你的消息和密钥不会离开你的浏览器。

HMAC 是如何构建的

K ⊕ ipad消息H内层哈希K ⊕ opad内层哈希HHMAC

HMAC 对消息进行两次哈希。密钥先与固定的内层填充进行 XOR 后做第一次哈希,再与外层填充进行 XOR 后做第二次哈希,正是这种双填充结构防止了长度扩展攻击。密钥会先被调整到哈希的分组大小。

API endpointGEThttps://ronutz.com/api/v1/hmacDocumented, not served. Opens the specification.

参考