DevKit源码

HMAC 计算与校验

HMAC-SHA256/SHA512 计算与期望值对照,密钥编码可选。

算法
密钥编码
输出编码
未执行SHA-256密钥 UTF-8消息 0 字节
消息(UTF-8 文本)
字符 0字节 0行 0

解码后密钥长度:0 字节

按 Hex 对照,忽略大小写与空白;填写后显示「一致 / 不一致」

HMAC-SHA-256 结果

填写密钥与消息后点击「计算 HMAC」,结果由浏览器 WebCrypto 现场计算。

测试向量与说明(已用 node crypto 复核)

RFC 4231 Test Case 1

  • 密钥:0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b(0x0b × 20 字节,密钥编码选 Hex)
  • 消息:Hi There
  • HMAC-SHA-256 = b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7
  • HMAC-SHA-512 = 87aa7cdea5ef619d4ff0b4241a1d6cb02379f4e2ce4ec2787ad0b30545e17cdedaa833b7d6b8a702038b274eaea3f4e4be9d914eeb61f1702e696c203a126854

点击「载入示例」会填入该向量(密钥编码自动切到 Hex)并现场重新计算;期望值即上述真实值,可切换算法验证 SHA-512 分支。

HMAC 是带密钥的消息认证码:密钥参与运算,输出长度由算法决定(SHA-256 为 32 字节,SHA-512 为 64 字节)。

什么时候用「HMAC 计算与校验」

对接支付、开放平台等接口时,需要按文档算出 HMAC 签名再发出去。

使用要点

  • 支持 HMAC-SHA256 / SHA512,密钥编码(UTF-8 / Hex / Base64)可选。
  • 结果可与服务端返回的签名直接对照,快速定位“签名不对”。
  • 密钥只在当前页面内存中使用,不写入本地存储。

相关工具

HMAC 计算与校验与其他 44 个工具一样,全部计算都在你的浏览器里完成:输入、密钥与文件不会发送到服务器,页面首次加载后可离线使用。