Neatbo.

HMAC-SHA256 生成器

用密钥计算 HMAC-SHA256,按十六进制、Base64 或 Base64URL 与已有签名核对。

浏览器本地处理输入UTF-8 消息与密钥输出十六进制 / Base64 / Base64URL
  1. 1添加输入
  2. 2调整设置
  3. 3获取结果

工具输入和文件在当前浏览器处理,不会上传。

输入内容

切换工具时在当前标签页临时保留输入。刷新或关闭后清除,较大的结果可能需要重新生成。

⌘ / Ctrl + Enter 运行
0 个字符 · 0 字节

密钥按 UTF-8 文本处理。默认遮挡显示;离开此工具时会清除。

签名选项

选择接口要求的签名编码;底层 HMAC-SHA256 字节保持一致。

输出编码

十六进制可带 sha256= 前缀;Base64 须有填充,Base64URL 不带填充。这里只做本地比对,不能证明发送者身份。

正在准备处理工具…

开始之前

根据原样 UTF-8 消息文本和 UTF-8 密钥计算 HMAC-SHA256。可选择十六进制、Base64 或 Base64URL,并与已有签名比对。密钥默认遮挡,离开此工具时清除。

如何使用

  1. 输入原样消息文本和 UTF-8 密钥;仅在核对密钥时使用显示按钮。
  2. 按接口要求选择十六进制、Base64 或 Base64URL。
  3. 可选填已有签名,计算后查看是否一致。
  4. 复制或下载当前选定格式的签名。

支持范围与限制

消息和密钥均按 UTF-8 文本处理。空格或换行的细微变化都会改变结果;粘贴文本不能保证保留正式 HTTP 请求的原始字节。允许空消息,但必须填写密钥。

十六进制对照值可带 sha256= 前缀;Base64 需保留填充,Base64URL 不带填充。本地比对仅供排查,不代替服务器验签或完整 JWT/Webhook 校验。

内容仅在当前浏览器处理。密钥不会写入结果或下载文件,离开此工具后不保留在站内临时工作状态。消息最多 1 MiB;密钥和待对照签名受工具参数长度限制。

操作示例

示例输入

The quick brown fox jumps over the lazy dog
示例参数
{"format":"hex"}

示例输出

f7bc83f430538424b13298e6aa6fb143ef4d59a14946175997479dbc2d1a3cd8

出现问题时

请填写密钥与原样消息。若要比对签名,请选择对应编码并填写该格式的完整签名。

常见问题

能用它验证正式 Webhook 的发送者吗?

不能。这里只对文本计算并比对 HMAC,供排查使用。正式请求须在服务器上结合服务方完整签名规则,对原始请求字节验签。

密钥会被保存吗?

使用期间密钥只保留在当前浏览器标签页,默认遮挡显示;结果和下载不含密钥,离开此工具时会清除。

为什么签名不一致?

请检查消息原始字节、密钥编码和输出格式。空格、换行、重新序列化的 JSON,以及十六进制/Base64/Base64URL 格式差异,都会影响比对。

文档与延伸阅读

相关工具