HMAC 消息认证码
HMAC-MD5/SHA-1/SHA-256 计算:带密钥的哈希,用于 API 签名、消息完整性验证。
纯浏览器本地运行,数据不上传服务器
HMAC 结果
等待输入…
使用说明
- 选择算法、填写密钥,输入消息文本。
- 点击“计算 HMAC”得到十六进制摘要;对方用相同密钥与算法可验证。
- HMAC 比单纯“哈希(密钥+消息)”更安全,能抵抗长度扩展攻击。
常见问题
HMAC 和哈希有什么区别?
HMAC 在哈希基础上引入了密钥(两次异或填充),只有知道密钥才能计算/验证,用于认证而非内容公开校验。
API 签名怎么用?
常见做法:把请求参数按规则拼接成字符串,用 HMAC-SHA256(密钥, 字符串) 生成签名附在请求头,服务端用同一密钥重算比对。
密钥应该多长?
建议与哈希输出等长或更长(如 HMAC-SHA256 用 32 字节以上随机密钥);过短密钥可被暴力猜测。