HMAC 생성기 온라인 도구

Live 무료 · 가입 불필요 · 데이터 저장 안 함
Output
Secret Key
Error
MESSAGE
HMAC-SHA256256 bit
// waiting for input
HMAC-SHA512512 bit
// waiting for input
HMAC-SHA384384 bit
// waiting for input
HMAC-SHA1160 bit · legacy
// waiting for input

더 많은 개발 도구

해시 생성기
MD5/SHA-256
AES 암호화
AES-256
RSA 암호화
RSA-OAEP
JWT 디코더
토큰 확인
Base64
인코딩/디코딩
URL 인코더
퍼센트 인코딩
비밀번호 생성
안전한 난수
JSON 포매터
형식화·검증·압축

왜 이것이 최고의 온라인 HMAC 생성기인가

한 번에 네 가지 알고리즘

한 번의 메시지와 키 입력으로 HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1을 동시에 계산하므로 출력을 비교하거나 용도에 맞는 것을 고를 수 있습니다.

실시간 계산

입력하는 대로 HMAC가 즉시 갱신됩니다. 버튼을 누를 필요가 없습니다. 다양한 키나 메시지 조합을 빠르게 테스트해야 하는 API 서명 디버깅과 webhook 검증에 유용합니다.

Hex & Base64 출력

소문자 16진수와 Base64 출력을 클릭 한 번으로 전환할 수 있습니다. 대부분의 API(AWS, Stripe, GitHub)는 16진수를 사용하고 일부는 Base64를 사용합니다. 두 형식 모두 동일한 HMAC 값을 나타냅니다.

개인정보 우선

모든 HMAC 계산은 브라우저의 Web Crypto API를 사용합니다. 메시지와 비밀 키가 기기를 벗어나지 않습니다. 실제 운영 키로 API 서명을 계산해도 안전합니다.

자주 묻는 질문

HMAC란 무엇인가요?

HMAC(해시 기반 메시지 인증 코드)는 메시지의 무결성과 진정성을 모두 검증하는 메커니즘입니다. 암호 해시 함수(예: SHA-256)와 비밀 키를 결합해 고정 길이의 서명을 생성합니다. 동일한 비밀 키를 가진 사람만 동일한 HMAC를 재현할 수 있습니다.

HMAC-SHA256은 어디에 사용되나요?

HMAC-SHA256은 API 요청 서명(예: AWS Signature v4, Stripe webhook, GitHub webhook), JWT 서명 검증(HS256), WebSocket 연결 인증, 쿠키 보호에 사용됩니다. 가장 널리 배포된 HMAC 변형입니다.

HMAC는 해시와 같은가요?

아니요. 일반 해시(예: SHA-256)는 누구나 계산할 수 있어 진정성을 증명하지 못합니다. HMAC는 비밀 키가 필요하므로 키를 공유한 당사자만 코드를 계산하거나 검증할 수 있습니다. 그래서 HMAC는 인증에 적합하고, 일반 해시는 무결성과 체크섬에 사용됩니다.

HMAC로 API 요청에 어떻게 서명하나요?

서명하려는 구성 요소(메서드, 경로, 타임스탬프, 본문 해시 등)를 정규 문자열로 연결한 다음, API 비밀 키로 그 문자열의 HMAC-SHA256을 계산합니다. 결과로 나온 16진수 또는 Base64 값을 Authorization 헤더에 포함하세요. 대부분의 API 문서에 정확한 정규 문자열 형식이 명시되어 있습니다.

심층 가이드
개발자 보안 도구 가이드
해시, HMAC, AES, RSA & JWT
가이드 읽기