한 번의 메시지와 키 입력으로 HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1을 동시에 계산하므로 출력을 비교하거나 용도에 맞는 것을 고를 수 있습니다.
입력하는 대로 HMAC가 즉시 갱신됩니다. 버튼을 누를 필요가 없습니다. 다양한 키나 메시지 조합을 빠르게 테스트해야 하는 API 서명 디버깅과 webhook 검증에 유용합니다.
소문자 16진수와 Base64 출력을 클릭 한 번으로 전환할 수 있습니다. 대부분의 API(AWS, Stripe, GitHub)는 16진수를 사용하고 일부는 Base64를 사용합니다. 두 형식 모두 동일한 HMAC 값을 나타냅니다.
모든 HMAC 계산은 브라우저의 Web Crypto API를 사용합니다. 메시지와 비밀 키가 기기를 벗어나지 않습니다. 실제 운영 키로 API 서명을 계산해도 안전합니다.
HMAC(해시 기반 메시지 인증 코드)는 메시지의 무결성과 진정성을 모두 검증하는 메커니즘입니다. 암호 해시 함수(예: SHA-256)와 비밀 키를 결합해 고정 길이의 서명을 생성합니다. 동일한 비밀 키를 가진 사람만 동일한 HMAC를 재현할 수 있습니다.
HMAC-SHA256은 API 요청 서명(예: AWS Signature v4, Stripe webhook, GitHub webhook), JWT 서명 검증(HS256), WebSocket 연결 인증, 쿠키 보호에 사용됩니다. 가장 널리 배포된 HMAC 변형입니다.
아니요. 일반 해시(예: SHA-256)는 누구나 계산할 수 있어 진정성을 증명하지 못합니다. HMAC는 비밀 키가 필요하므로 키를 공유한 당사자만 코드를 계산하거나 검증할 수 있습니다. 그래서 HMAC는 인증에 적합하고, 일반 해시는 무결성과 체크섬에 사용됩니다.
서명하려는 구성 요소(메서드, 경로, 타임스탬프, 본문 해시 등)를 정규 문자열로 연결한 다음, API 비밀 키로 그 문자열의 HMAC-SHA256을 계산합니다. 결과로 나온 16진수 또는 Base64 값을 Authorization 헤더에 포함하세요. 대부분의 API 문서에 정확한 정규 문자열 형식이 명시되어 있습니다.