Security🌐 سيرفر YASمتاح عبر APIintermediate
مولّد HMAC
يولّد رموز مصادقة الرسائل بالهاش (HMAC) باستخدام خوارزميات التشفير ومفتاح سري مشترك.
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
Loading tool…
إيه اللي الأداة دي بتعمله؟
يولّد رموز مصادقة الرسائل بالهاش (HMAC) باستخدام خوارزميات التشفير ومفتاح سري مشترك.
إمتى أستخدمها؟
- التحقق من توقيع طلبات الـ Webhooks (مثل Stripe و GitHub و Shopify).
- تأمين الاتصالات وتبادل البيانات بين الخوادم دون إمكانية التلاعب بها في الطريق.
- مصادقة طلبات واجهات برمجة التطبيقات (API Request Signing).
مثال واقعي
الإدخال
الرسالة: data=123، المفتاح: secret_key، الخوارزمية: SHA-256
الناتج
HMAC: a8f7b5...
يضمن التوقيع عدم تعديل الرسالة وأنها صادرة من حامل المفتاح السري حصراً.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل نص الرسالة والمفتاح السري المشترك واختر الخوارزمية (SHA-256/SHA-512).
- المعالجة
- يدمج المحرك المفتاح مع الرسالة عبر خوارزمية HMAC التشفيرية المعيارية.
- الناتج
- قيمة التوقيع الرقمي (Signature) بالصيغة الست عشرية أو Base64.
- الخطوة التالية
- قارن القيمة مع ترويسة التوقيع الواردة في الـ Webhook للتحقق من مصداقيته.
أخطاء شائعة
- مشاركة المفتاح السري في قنوات غير آمنة أو تخزينه في كود الواجهة الأمامية.
- اختلاف ترتيب معاملات الرسالة أو وجود مسافات غير مرئية عند حساب التوقيع.
- استخدام مفاتيح سرية قصيرة أو ضعيفة تقلل من أمان HMAC.
يعني إيه النتيجة
توقيع تشفيري يثبت سلامة الرسالة وصحة هوية المرسل الحامل للمفتاح السري.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/hmac-generator
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/hmac-generator" \
-H "Content-Type: application/json" \
-d '{"message":"hello","key":"secret","algorithm":"sha256"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/hmac-generator", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"message": "hello",
"key": "secret",
"algorithm": "sha256"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/hmac-generator", json={"message":"hello","key":"secret","algorithm":"sha256"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| message | string | Yes | Message |
| key | string | Yes | Secret key |
| algorithm | string | No (default sha256) | sha1 | sha256 | sha384 | sha512 |
Success response
{ "algorithm": "sha256", "hex": "2cf24dba5fb0a30e...", "base64": "LPI..." }Compute HMAC-SHA1/256/384/512 for a message and key.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة