HMAC 生成ツール オンライン

Live 無料 · ログイン不要 · データ保存なし
Output
Secret Key
Error
MESSAGE
HMAC-SHA256256 bit
// waiting for input
HMAC-SHA512512 bit
// waiting for input
HMAC-SHA384384 bit
// waiting for input
HMAC-SHA1160 bit · legacy
// waiting for input

その他の開発ツール

ハッシュ生成
MD5/SHA-256
AES 暗号化
AES-256
RSA 暗号化
RSA-OAEP
JWT デコード
トークン確認
Base64
エンコード
URL エンコード
パーセント変換
パスワード生成
安全な乱数
JSON フォーマッター
整形・検証・圧縮

なぜこれが最高のオンラインHMAC生成ツールなのか

4つのアルゴリズムを同時に

1 回のメッセージと鍵の入力から HMAC-SHA256、HMAC-SHA512、HMAC-SHA384、HMAC-SHA1 を同時に計算するので、出力を比較したり用途に合ったものを選んだりできます。

リアルタイム計算

入力に合わせて HMAC が即座に更新されます。ボタンを押す必要はありません。異なる鍵やメッセージの組み合わせをすばやく試したい API 署名のデバッグや webhook 検証に便利です。

Hex & Base64出力

小文字の 16 進数と Base64 の出力をワンクリックで切り替えられます。ほとんどの API(AWS、Stripe、GitHub)は 16 進数を使い、一部は Base64 を使います。どちらの形式も同じ HMAC 値を表します。

プライバシー最優先

すべての HMAC 計算はブラウザの Web Crypto API を使用します。メッセージと秘密鍵がデバイスの外に出ることはありません。実際の本番鍵で API 署名を計算しても安全です。

よくある質問

HMAC とは?

HMAC(ハッシュベースメッセージ認証コード)は、メッセージの整合性と真正性の両方を検証する仕組みです。暗号学的ハッシュ関数(SHA-256 など)と秘密鍵を組み合わせ、固定長の署名を生成します。同じ秘密鍵を持つ人だけが同じ HMAC を再現できます。

HMAC-SHA256 は何に使われますか?

HMAC-SHA256 は API リクエストの署名(AWS Signature v4、Stripe webhook、GitHub webhook など)、JWT 署名の検証(HS256)、WebSocket 接続の認証、cookie の保護に使われます。最も広く導入されている HMAC の種類です。

HMAC はハッシュと同じですか?

いいえ。単なるハッシュ(SHA-256 など)は誰でも計算でき、真正性を証明できません。HMAC には秘密鍵が必要なため、その鍵を共有する当事者だけがコードを計算・検証できます。このため HMAC は認証に適しており、単なるハッシュは整合性やチェックサムに使われます。

HMAC を使って API リクエストに署名するには?

署名したい要素(メソッド、パス、タイムスタンプ、ボディのハッシュなど)を連結して正規文字列を作り、その文字列に対して API 秘密鍵で HMAC-SHA256 を計算します。得られた 16 進数または Base64 の値を Authorization ヘッダーに含めます。ほとんどの API ドキュメントに正確な正規文字列の形式が記載されています。

詳細ガイド
開発者向けセキュリティツールガイド
ハッシュ・HMAC・AES・RSA・JWT
ガイドを読む