安全工具

HMAC 计算器

使用浏览器 Web Crypto 计算 SHA HMAC 签名,密钥和消息只在本地处理。 工具在浏览器本地运行,输入内容不会上传服务器。

适用场景

  • 为 API 请求计算 HMAC 签名,核对服务端验签结果。
  • 验证 Webhook 消息的签名与完整性。
  • 调试需要 HMAC-SHA256 的支付、推送等第三方接口。

使用步骤

  1. 输入密钥和消息文本。
  2. 选择算法(SHA-256 / 384 / 512)和输出格式(HEX / Base64)。
  3. 点击生成签名。
  4. 复制签名用于接口调试或校验。

常见问题

HMAC 和普通 Hash 有什么区别?

普通 Hash 只依赖输入内容,任何人都能计算;HMAC 引入密钥,只有持有密钥的双方才能生成和验证签名。

HEX 和 Base64 输出怎么选?

两者只是编码方式不同,签名本身一致。按接口文档选择即可,本工具 HEX 输出为小写字母。

密钥会上传服务器吗?

不会。签名由浏览器 Web Crypto 在本地计算,密钥和消息不离开当前页面。

相关工具