Skip to content
YAS.SH
Security🌐 Server YASAPI k dispozíciiintermediate

Generátor HMAC

Generuje hash-based autentifikačné kódy správ (HMAC) s použitím zdieľaného tajného kľúča.

Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
Loading tool…

Čo tento nástroj robí?

Generuje hash-based autentifikačné kódy správ (HMAC) s použitím zdieľaného tajného kľúča.

Kedy ho použiť?

  • Overovanie pravosti prichádzajúcich webhookov zo služieb Stripe, GitHub či Slack.
  • Zabezpečenie integrity a autenticity správ prenášaných medzi mikroslužbami.
  • Kryptografické podpisovanie API požiadaviek podľa špecifikácie RFC 2104.

Reálny príklad

Vstup
Správa: data=123, Kľúč: secret_key, Algoritmus: SHA-256
Výstup
HMAC podpis: a8f7b5...

Garantuje, že správa nebola po ceste zmenená a pochádza od overeného odosielateľa.

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Zadajte text správy, tajný kľúč a vyberte hashovaciu funkciu (SHA-256, SHA-512).
Spracovanie
Algoritmus skombinuje kľúč so správou a vygeneruje kryptografický HMAC podpis.
Výstup
Digitálny podpis v hexadecimálnom formáte alebo Base64.
Ďalší krok
Porovnajte vypočítaný podpis s hodnotou v hlavičke prichádzajúceho webhooku.

Časté chyby

  • Vystavenie tajného kľúča vo verejnom frontendovom kóde.
  • Rozdiely v bielych znakoch alebo poradí JSON atribútov pri serializácii správy.
  • Použitie príliš krátkeho tajného kľúča (odporúča sa aspoň 32 bajtov).

Čo znamená výsledok

Kryptograficky potvrdzuje, že dáta neboli modifikované a odosielateľ pozná tajný kľúč.

Súkromie a bezpečnosť

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/hmac-generator
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/hmac-generator" \
  -H "Content-Type: application/json" \
  -d '{"message":"hello","key":"secret","algorithm":"sha256"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/hmac-generator", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "message": "hello",
  "key": "secret",
  "algorithm": "sha256"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/hmac-generator", json={"message":"hello","key":"secret","algorithm":"sha256"})
data = r.json()
FieldTypeRequiredDescription
messagestringYesMessage
keystringYesSecret key
algorithmstringNo (default sha256)sha1 | sha256 | sha384 | sha512
Success response
{ "algorithm": "sha256", "hex": "2cf24dba5fb0a30e...", "base64": "LPI..." }

Compute HMAC-SHA1/256/384/512 for a message and key.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia