Calcula HMAC-SHA256, HMAC-SHA512, HMAC-SHA384 y HMAC-SHA1 simultáneamente a partir de una sola entrada de mensaje y clave, para que puedas comparar las salidas o elegir la adecuada para tu caso de uso.
Los HMAC se actualizan al instante mientras escribes: no hace falta pulsar ningún botón. Útil para depurar firmas de API y verificar webhooks cuando necesitas probar rápidamente distintas combinaciones de clave o mensaje.
Cambia entre salida en hexadecimal en minúsculas y Base64 con un solo clic. La mayoría de las API (AWS, Stripe, GitHub) usan hexadecimal; algunas usan Base64. Ambos formatos representan el mismo valor HMAC subyacente.
Todo el cálculo de HMAC usa la API Web Crypto del navegador: tu mensaje y tu clave secreta nunca salen de tu dispositivo. Es seguro para calcular firmas de API con claves de producción reales.
HMAC (Hash-based Message Authentication Code) es un mecanismo para verificar tanto la integridad como la autenticidad de un mensaje. Combina una función hash criptográfica (como SHA-256) con una clave secreta y produce una firma de tamaño fijo. Solo quien tenga la misma clave secreta puede reproducir el mismo HMAC.
HMAC-SHA256 se usa para firmar solicitudes de API (p. ej., AWS Signature v4, webhooks de Stripe, webhooks de GitHub), verificar firmas JWT (HS256), autenticar conexiones WebSocket y proteger cookies. Es la variante de HMAC más implementada.
No. Un hash simple (como SHA-256) puede calcularlo cualquiera y no prueba la autenticidad. HMAC requiere una clave secreta, por lo que solo las partes que comparten la clave pueden calcular o verificar el código. Esto hace que HMAC sea adecuado para la autenticación, mientras que los hashes simples se usan para la integridad y las sumas de comprobación.
Concatena los componentes que quieres firmar (método, ruta, marca de tiempo, hash del cuerpo, etc.) en una cadena canónica y luego calcula el HMAC-SHA256 de esa cadena con tu clave secreta de API. Incluye el valor hexadecimal o Base64 resultante en el encabezado Authorization. La mayoría de la documentación de API especifica el formato exacto de la cadena canónica.