HMAC 생성기
브라우저에서 HMAC-SHA256·SHA512로 메시지에 서명
The computation runs in your browser using the Web Crypto API. Your key and message are never transmitted.
모든 처리는 브라우저에서 이루어집니다. 데이터는 기기를 벗어나지 않습니다.
관련 도구
사용 방법
HMAC은 비밀 키를 메시지 다이제스트에 결합해 키를 알아야만 동일한 서명을 생성하거나 검증할 수 있게 합니다. 완전한 공개 키 인프라 없이 메시지를 인증해야 하는 모든 곳에서 널리 사용됩니다.
메시지 입력
메시지 필드에 서명할 텍스트를 붙여넣으세요. API 서명에서는 일반적으로 HTTP 메서드, 경로, 본문을 API 제공자가 정의한 표준 형식으로 연결한 문자열입니다.
비밀 키 입력
공유 비밀 키를 입력하거나 붙여넣으세요. 이 값은 반드시 비공개로 유지해야 합니다. 키를 아는 사람이라면 누구나 유효한 HMAC을 생성할 수 있습니다.
알고리즘 선택 후 다이제스트 복사
호환성을 위해 HMAC-SHA256을, 더 긴 다이제스트가 필요하면 HMAC-SHA512를 선택하세요. 16진수 출력을 복사해 API 요청 헤더나 웹훅 비교에 사용하세요.
예시
GitHub 웹훅 검증
GitHub는 웹훅 비밀 키로 HMAC-SHA256을 사용해 페이로드에 서명합니다. 원시 요청 본문을 메시지로, 비밀을 키로 붙여넣으면 X-Hub-Signature-256 헤더와 비교할 서명을 재현할 수 있습니다.
AWS 스타일 API 요청 서명
많은 API가 파생 키로 HMAC-SHA256을 사용해 표준 요청 문자열에 서명하도록 요구합니다. 이 도구로 예상치 못한 서명을 디버깅할 때 중간 HMAC 단계를 직접 검증할 수 있습니다.
도구 소개
메시지와 비밀 키를 HMAC-SHA256 또는 HMAC-SHA512로 결합해 HMAC(해시 기반 메시지 인증 코드)을 계산합니다. HMAC은 API 요청 서명, 웹훅 페이로드 검증, 세션 토큰 무결성 검사에 표준적으로 사용됩니다. 출력은 소문자 16진수 다이제스트입니다. 모든 처리는 Web Crypto SubtleCrypto API로 브라우저 안에서만 이루어지며 메시지와 비밀 키는 서버로 전송되지 않습니다.