Generator HMAC
Hasilkan tanda tangan HMAC online gratis dengan generator HMAC kami. Hitung tanda tangan HMAC-SHA-256, SHA-384, SHA-512, dan SHA-1 untuk autentikasi API, verifikasi webhook, dan token JWT. Mendukung output hex, Base64, dan Base64URL - semuanya dihitung lokal di browser Anda, tanpa pendaftaran.
Enter your message and secret key, select an algorithm and output format, then click Generate. All HMAC signatures are computed locally in your browser using the Web Crypto API - your data never leaves your device.
Mengapa Menggunakan Generator HMAC Kami?
- Pembuatan Tanda Tangan HMAC Instan: Generator HMAC kami menghitung tanda tangan dalam milidetik menggunakan Web Crypto API bawaan browser Anda. Hasilkan tanda tangan HMAC-SHA-256, SHA-384, dan SHA-512 secara instan - tanpa menunggu dan tanpa memuat ulang halaman.
- Generator HMAC Online yang Aman: Semua perhitungan HMAC berjalan sepenuhnya di browser Anda. Muatan pesan dan kunci rahasia Anda tidak pernah meninggalkan perangkat Anda, memastikan privasi penuh saat Anda menghasilkan tanda tangan HMAC online.
- Generator HMAC Online - Tanpa Instalasi: Gunakan generator HMAC kami langsung di browser apa pun tanpa unduhan, plugin, atau akun. Hasilkan tanda tangan HMAC dari perangkat mana pun - desktop, tablet, atau ponsel - secara gratis.
- Berbagai Algoritme dan Format Output: Generator HMAC kami mendukung HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512, dan HMAC-SHA-1 dengan format output hex, Base64, dan Base64URL - mencakup setiap kasus penggunaan API, webhook, dan JWT.
Kasus Penggunaan Umum Generator HMAC
- Autentikasi Permintaan API: API menggunakan tanda tangan HMAC untuk memverifikasi bahwa permintaan berasal dari klien yang sah. Gunakan generator HMAC kami untuk menandatangani payload API dengan kunci rahasia Anda dan memverifikasi bahwa tanda tangannya sesuai dengan yang diharapkan server Anda.
- Verifikasi Tanda Tangan Webhook: Penyedia webhook seperti Stripe, GitHub, dan Shopify menandatangani payload dengan HMAC-SHA-256. Gunakan generator HMAC kami untuk memverifikasi tanda tangan webhook secara manual selama pengembangan dan debugging.
- Penandatanganan Token JWT HS256 / HS512: JSON Web Token yang menggunakan algoritme HS256 atau HS512 memakai HMAC untuk penandatanganan. Generator HMAC kami membantu Anda memahami dan memverifikasi tanda tangan JWT dengan menghitung HMAC yang diharapkan dari string header.payload.
- Verifikasi Integritas Pesan: HMAC memastikan pesan tidak dimanipulasi dalam perjalanan. Gunakan generator HMAC kami untuk membuat dan memverifikasi kode autentikasi pesan untuk komunikasi aman antar sistem.
- Perhitungan Tanda Tangan OAuth 1.0: OAuth 1.0 menggunakan HMAC-SHA1 untuk penandatanganan permintaan. Generator HMAC kami mendukung output HMAC-SHA-1 sehingga Anda dapat menghitung dan memverifikasi tanda tangan OAuth secara manual selama integrasi dan debugging API.
- Pengujian Keamanan & Debugging: Insinyur keamanan dan pengembang menggunakan generator HMAC kami untuk menguji implementasi autentikasi, memverifikasi algoritme tanda tangan, dan men-debug ketidakcocokan HMAC dalam integrasi API dan penangan webhook.
Apa Itu HMAC?
HMAC (Hash-based Message Authentication Code) adalah mekanisme kriptografis yang menggabungkan kunci rahasia dengan fungsi hash (SHA-256, SHA-512, dll.) untuk menghasilkan tanda tangan berukuran tetap. Berbeda dari hash biasa, tanda tangan HMAC hanya dapat diverifikasi oleh seseorang yang mengetahui kunci rahasia - sehingga ideal untuk mengautentikasi pesan antara dua pihak yang berbagi rahasia. Generator HMAC kami menggunakan Web Crypto API bawaan browser untuk menghitung tanda tangan HMAC sepenuhnya di sisi klien.
HMAC didefinisikan dalam RFC 2104 dan digunakan pada HTTPS, token JWT, autentikasi API, verifikasi webhook, dan OAuth. Alat ini memberikan integritas data (pesan tidak dimodifikasi) sekaligus autentikasi (pesan berasal dari pihak yang memiliki kunci rahasia).
Cara Kerja Generator HMAC Kami
- Masukkan Pesan dan Kunci Anda: Tempel muatan pesan dan kunci rahasia Anda ke kolom input. Generator HMAC kami menerima teks apa pun - payload JSON, string biasa, atau data terstruktur.
- Pemrosesan Instan di Browser: Pilih algoritme dan format output, lalu klik Hasilkan. Perhitungan HMAC berjalan sepenuhnya di browser Anda menggunakan Web Crypto API. Pesan dan kunci rahasia Anda tidak pernah meninggalkan perangkat Anda.
- Salin atau Unduh Tanda Tangan: Tanda tangan HMAC ditampilkan dalam format pilihan Anda (hex, Base64, atau Base64URL). Salin ke papan klip atau unduh sebagai file teks untuk digunakan di aplikasi Anda.
Algoritme dan Format Output yang Didukung
- HMAC-SHA-256: Algoritme HMAC yang paling banyak digunakan. Menghasilkan tanda tangan 256 bit (32 byte). Digunakan di AWS Signature V4, webhook Stripe, webhook GitHub, dan token JWT HS256.
- HMAC-SHA-384: Menghasilkan tanda tangan 384 bit (48 byte). Memberikan keamanan lebih tinggi daripada SHA-256 dengan overhead performa moderat. Digunakan dalam autentikasi API berkeamanan tinggi.
- HMAC-SHA-512: Menghasilkan tanda tangan 512 bit (64 byte). Keamanan maksimal untuk operasi HMAC. Digunakan pada token JWT HS512 dan penandatanganan transaksi bernilai tinggi.
- HMAC-SHA-1: Algoritme warisan yang menghasilkan tanda tangan 160 bit (20 byte). Masih digunakan di OAuth 1.0 dan beberapa API lama. Tidak direkomendasikan untuk implementasi baru - utamakan SHA-256 atau lebih tinggi.
Catatan Keamanan Penting
Keamanan tanda tangan HMAC sepenuhnya bergantung pada kerahasiaan kunci Anda . Gunakan kunci yang acak secara kriptografis minimal 32 byte (256 bit) untuk HMAC-SHA-256. Jangan pernah menggunakan nilai yang dapat diprediksi seperti kata sandi atau angka berurutan sebagai kunci HMAC. Generator HMAC kami menghitung tanda tangan secara lokal di browser Anda - kunci rahasia Anda tidak pernah dikirim melalui jaringan. Selalu simpan kunci HMAC dengan aman dan rotasikan secara berkala di sistem produksi.
Pertanyaan yang Sering Diajukan
Generator HMAC adalah alat yang menghitung kode autentikasi pesan berbasis hash - tanda tangan kriptografis yang menggabungkan kunci rahasia dengan fungsi hash untuk mengautentikasi pesan. Generator HMAC kami mendukung HMAC-SHA-256, SHA-384, SHA-512, dan SHA-1 dengan output hex, Base64, dan Base64URL, berjalan sepenuhnya di browser Anda.
Hash biasa menghasilkan output yang sama untuk input yang sama, siapa pun yang menghitungnya. HMAC memerlukan kunci rahasia, sehingga hanya pihak yang mengetahui kunci tersebut yang dapat membuat atau memverifikasi tanda tangan. Itu membuat HMAC cocok untuk autentikasi, sedangkan hash biasa digunakan untuk pemeriksaan integritas.
Gunakan HMAC-SHA-256 untuk sebagian besar aplikasi - ini standar industri untuk autentikasi API, webhook, dan token JWT HS256. Gunakan HMAC-SHA-512 untuk keamanan maksimal atau JWT HS512. Hindari HMAC-SHA-1 untuk implementasi baru karena SHA-1 dianggap warisan.
Tentu saja. Semua perhitungan HMAC berjalan sepenuhnya di browser Anda menggunakan Web Crypto API. Kunci rahasia dan muatan pesan Anda tidak pernah meninggalkan perangkat Anda dan tidak pernah dikirim ke server mana pun.
Ya - generator HMAC kami 100% gratis, tanpa pendaftaran, tanpa akun, tanpa tingkatan premium, dan tanpa batas penggunaan. Hasilkan tanda tangan HMAC sebanyak yang Anda butuhkan, tanpa biaya.
Gunakan hex untuk sebagian besar tanda tangan API (AWS, Stripe, webhook GitHub). Gunakan Base64URL untuk token JWT dan alur OAuth 2.0. Gunakan Base64 untuk sistem yang mengharapkan pengodean Base64 standar. Ketiga format merepresentasikan tanda tangan HMAC yang sama.
Hitung HMAC dari badan permintaan mentah menggunakan kunci rahasia webhook Anda dan bandingkan dengan tanda tangan di header permintaan. Misalnya, Stripe mengirim X-Stripe-Signature dengan tanda tangan HMAC-SHA-256 dalam hex. Gunakan generator HMAC kami untuk menghitung tanda tangan yang diharapkan dan membandingkannya secara manual saat men-debug.
Gunakan kunci yang setidaknya sepanjang output hash - 32 byte untuk HMAC-SHA-256, 64 byte untuk HMAC-SHA-512. Gunakan kunci yang acak secara kriptografis, bukan kata sandi yang dapat dibaca manusia. Generator HMAC kami menerima string apa pun sebagai kunci.
Ya. Token JWT yang menggunakan algoritme HS256, HS384, atau HS512 masing-masing memakai HMAC-SHA-256, HMAC-SHA-384, atau HMAC-SHA-512. Tanda tangan JWT adalah HMAC(base64url(header) + "." + base64url(payload), rahasia) dengan output Base64URL. Generator HMAC kami dapat menghitungnya untuk debugging dan verifikasi.