安全工具
HMAC 计算器
使用浏览器 Web Crypto 计算 SHA HMAC 签名,密钥和消息只在本地处理。 工具在浏览器本地运行,输入内容不会上传服务器。
适用场景
- 为 API 请求计算 HMAC 签名,核对服务端验签结果。
- 验证 Webhook 消息的签名与完整性。
- 调试需要 HMAC-SHA256 的支付、推送等第三方接口。
使用步骤
- 输入密钥和消息文本。
- 选择算法(SHA-256 / 384 / 512)和输出格式(HEX / Base64)。
- 点击生成签名。
- 复制签名用于接口调试或校验。
常见问题
HMAC 和普通 Hash 有什么区别?
普通 Hash 只依赖输入内容,任何人都能计算;HMAC 引入密钥,只有持有密钥的双方才能生成和验证签名。
HEX 和 Base64 输出怎么选?
两者只是编码方式不同,签名本身一致。按接口文档选择即可,本工具 HEX 输出为小写字母。
密钥会上传服务器吗?
不会。签名由浏览器 Web Crypto 在本地计算,密钥和消息不离开当前页面。