Security🌐 Server YASAPI k dispozíciiintermediate
Generátor HMAC
Generuje hash-based autentifikačné kódy správ (HMAC) s použitím zdieľaného tajného kľúča.
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Loading tool…
Čo tento nástroj robí?
Generuje hash-based autentifikačné kódy správ (HMAC) s použitím zdieľaného tajného kľúča.
Kedy ho použiť?
- Overovanie pravosti prichádzajúcich webhookov zo služieb Stripe, GitHub či Slack.
- Zabezpečenie integrity a autenticity správ prenášaných medzi mikroslužbami.
- Kryptografické podpisovanie API požiadaviek podľa špecifikácie RFC 2104.
Reálny príklad
Vstup
Správa: data=123, Kľúč: secret_key, Algoritmus: SHA-256
Výstup
HMAC podpis: a8f7b5...
Garantuje, že správa nebola po ceste zmenená a pochádza od overeného odosielateľa.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Zadajte text správy, tajný kľúč a vyberte hashovaciu funkciu (SHA-256, SHA-512).
- Spracovanie
- Algoritmus skombinuje kľúč so správou a vygeneruje kryptografický HMAC podpis.
- Výstup
- Digitálny podpis v hexadecimálnom formáte alebo Base64.
- Ďalší krok
- Porovnajte vypočítaný podpis s hodnotou v hlavičke prichádzajúceho webhooku.
Časté chyby
- Vystavenie tajného kľúča vo verejnom frontendovom kóde.
- Rozdiely v bielych znakoch alebo poradí JSON atribútov pri serializácii správy.
- Použitie príliš krátkeho tajného kľúča (odporúča sa aspoň 32 bajtov).
Čo znamená výsledok
Kryptograficky potvrdzuje, že dáta neboli modifikované a odosielateľ pozná tajný kľúč.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/hmac-generator
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/hmac-generator" \
-H "Content-Type: application/json" \
-d '{"message":"hello","key":"secret","algorithm":"sha256"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/hmac-generator", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"message": "hello",
"key": "secret",
"algorithm": "sha256"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/hmac-generator", json={"message":"hello","key":"secret","algorithm":"sha256"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| message | string | Yes | Message |
| key | string | Yes | Secret key |
| algorithm | string | No (default sha256) | sha1 | sha256 | sha384 | sha512 |
Success response
{ "algorithm": "sha256", "hex": "2cf24dba5fb0a30e...", "base64": "LPI..." }Compute HMAC-SHA1/256/384/512 for a message and key.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje