Generador HMAC Online

Live Gratis · Sin registro · Sin subida de datos
Output
Secret Key
Error
MESSAGE
HMAC-SHA256256 bit
// waiting for input
HMAC-SHA512512 bit
// waiting for input
HMAC-SHA384384 bit
// waiting for input
HMAC-SHA1160 bit · legacy
// waiting for input

Más Herramientas para Desarrolladores

Generador Hash
MD5/SHA-256
Cifrado AES
AES-256
Cifrado RSA
RSA-OAEP
Decodificador JWT
Inspeccionar token
Base64
Codificar/Decodificar
URL Encoder
Codificar URL
Contraseñas
Seguro
Formateador JSON
Formatear & validar

Por Qué Este es el Mejor Generador HMAC Online

Cuatro Algoritmos a la Vez

Calcula HMAC-SHA256, HMAC-SHA512, HMAC-SHA384 y HMAC-SHA1 simultáneamente a partir de una sola entrada de mensaje y clave, para que puedas comparar las salidas o elegir la adecuada para tu caso de uso.

Cómputo en Tiempo Real

Los HMAC se actualizan al instante mientras escribes: no hace falta pulsar ningún botón. Útil para depurar firmas de API y verificar webhooks cuando necesitas probar rápidamente distintas combinaciones de clave o mensaje.

Salida Hex & Base64

Cambia entre salida en hexadecimal en minúsculas y Base64 con un solo clic. La mayoría de las API (AWS, Stripe, GitHub) usan hexadecimal; algunas usan Base64. Ambos formatos representan el mismo valor HMAC subyacente.

Privacidad Primero

Todo el cálculo de HMAC usa la API Web Crypto del navegador: tu mensaje y tu clave secreta nunca salen de tu dispositivo. Es seguro para calcular firmas de API con claves de producción reales.

Preguntas Frecuentes

¿Qué es HMAC?

HMAC (Hash-based Message Authentication Code) es un mecanismo para verificar tanto la integridad como la autenticidad de un mensaje. Combina una función hash criptográfica (como SHA-256) con una clave secreta y produce una firma de tamaño fijo. Solo quien tenga la misma clave secreta puede reproducir el mismo HMAC.

¿Para qué se usa HMAC-SHA256?

HMAC-SHA256 se usa para firmar solicitudes de API (p. ej., AWS Signature v4, webhooks de Stripe, webhooks de GitHub), verificar firmas JWT (HS256), autenticar conexiones WebSocket y proteger cookies. Es la variante de HMAC más implementada.

¿Es HMAC lo mismo que un hash?

No. Un hash simple (como SHA-256) puede calcularlo cualquiera y no prueba la autenticidad. HMAC requiere una clave secreta, por lo que solo las partes que comparten la clave pueden calcular o verificar el código. Esto hace que HMAC sea adecuado para la autenticación, mientras que los hashes simples se usan para la integridad y las sumas de comprobación.

¿Cómo uso HMAC para firmar una solicitud de API?

Concatena los componentes que quieres firmar (método, ruta, marca de tiempo, hash del cuerpo, etc.) en una cadena canónica y luego calcula el HMAC-SHA256 de esa cadena con tu clave secreta de API. Incluye el valor hexadecimal o Base64 resultante en el encabezado Authorization. La mayoría de la documentación de API especifica el formato exacto de la cadena canónica.

Guía detallada
Guía Herramientas de Seguridad
Hash, HMAC, AES, RSA & JWT
Leer la guía