HMAC Generator Online

Live Kostenlos · Ohne Anmeldung · Keine Datenspeicherung
Output
Secret Key
Error
MESSAGE
HMAC-SHA256256 bit
// waiting for input
HMAC-SHA512512 bit
// waiting for input
HMAC-SHA384384 bit
// waiting for input
HMAC-SHA1160 bit · legacy
// waiting for input

Weitere Entwicklertools

Hash-Generator
MD5/SHA-256
AES Verschlüsseln
AES-256
RSA Verschlüsseln
RSA-OAEP
JWT Decoder
Token prüfen
Base64
En-/Dekodieren
URL-Encoder
Prozent-kodieren
Passwort-Generator
Sicher & zufällig
JSON Formatter
Formatieren & validieren

Warum Dies der Beste Online HMAC Generator ist

Vier Algorithmen auf einmal

Berechnet HMAC-SHA256, HMAC-SHA512, HMAC-SHA384 und HMAC-SHA1 gleichzeitig aus einer einzigen Nachricht- und Schlüsseleingabe, sodass Sie die Ausgaben vergleichen oder das passende für Ihren Anwendungsfall auswählen können.

Live-Berechnung

HMACs werden während der Eingabe sofort aktualisiert — kein Knopfdruck nötig. Nützlich zum Debuggen von API-Signaturen und zur Webhook-Verifizierung, wenn Sie schnell verschiedene Schlüssel- oder Nachrichtenkombinationen testen müssen.

Hex & Base64-Ausgabe

Wechseln Sie mit einem Klick zwischen Kleinbuchstaben-Hex- und Base64-Ausgabe. Die meisten APIs (AWS, Stripe, GitHub) verwenden Hex, einige Base64. Beide Formate stellen denselben zugrunde liegenden HMAC-Wert dar.

Datenschutz zuerst

Die gesamte HMAC-Berechnung nutzt die Web Crypto API des Browsers — Ihre Nachricht und Ihr geheimer Schlüssel verlassen niemals Ihr Gerät. Sicher zum Berechnen von API-Signaturen mit echten Produktionsschlüsseln.

Häufig gestellte Fragen

Was ist HMAC?

HMAC (Hash-based Message Authentication Code) ist ein Mechanismus zur Überprüfung sowohl der Integrität als auch der Authentizität einer Nachricht. Er kombiniert eine kryptografische Hashfunktion (wie SHA-256) mit einem geheimen Schlüssel und erzeugt eine Signatur fester Größe. Nur wer denselben geheimen Schlüssel besitzt, kann denselben HMAC reproduzieren.

Wofür wird HMAC-SHA256 verwendet?

HMAC-SHA256 wird verwendet, um API-Anfragen zu signieren (z. B. AWS Signature v4, Stripe-Webhooks, GitHub-Webhooks), JWT-Signaturen zu verifizieren (HS256), WebSocket-Verbindungen zu authentifizieren und Cookies abzusichern. Es ist die am weitesten verbreitete HMAC-Variante.

Ist HMAC dasselbe wie ein Hash?

Nein. Ein einfacher Hash (wie SHA-256) kann von jedem berechnet werden und beweist keine Authentizität. HMAC erfordert einen geheimen Schlüssel, sodass nur Parteien, die den Schlüssel teilen, den Code berechnen oder verifizieren können. Dadurch eignet sich HMAC für die Authentifizierung, während einfache Hashes für Integrität und Prüfsummen verwendet werden.

Wie verwende ich HMAC, um eine API-Anfrage zu signieren?

Verketten Sie die zu signierenden Komponenten (Methode, Pfad, Zeitstempel, Body-Hash usw.) zu einer kanonischen Zeichenfolge und berechnen Sie dann den HMAC-SHA256 dieser Zeichenfolge mit Ihrem geheimen API-Schlüssel. Fügen Sie den resultierenden Hex- oder Base64-Wert in den Authorization-Header ein. Die meisten API-Dokumentationen geben das genaue Format der kanonischen Zeichenfolge an.

Ausführlicher Leitfaden
Entwickler-Sicherheitstools-Leitfaden
Hash, HMAC, AES, RSA & JWT
Leitfaden lesen