HMAC-SHA256 生成器
用密钥计算 HMAC-SHA256,按十六进制、Base64 或 Base64URL 与已有签名核对。
浏览器本地处理输入UTF-8 消息与密钥输出十六进制 / Base64 / Base64URL
- 1添加输入
- 2调整设置
- 3获取结果
工具输入和文件在当前浏览器处理,不会上传。
开始之前
根据原样 UTF-8 消息文本和 UTF-8 密钥计算 HMAC-SHA256。可选择十六进制、Base64 或 Base64URL,并与已有签名比对。密钥默认遮挡,离开此工具时清除。
如何使用
- 输入原样消息文本和 UTF-8 密钥;仅在核对密钥时使用显示按钮。
- 按接口要求选择十六进制、Base64 或 Base64URL。
- 可选填已有签名,计算后查看是否一致。
- 复制或下载当前选定格式的签名。
支持范围与限制
消息和密钥均按 UTF-8 文本处理。空格或换行的细微变化都会改变结果;粘贴文本不能保证保留正式 HTTP 请求的原始字节。允许空消息,但必须填写密钥。
十六进制对照值可带 sha256= 前缀;Base64 需保留填充,Base64URL 不带填充。本地比对仅供排查,不代替服务器验签或完整 JWT/Webhook 校验。
内容仅在当前浏览器处理。密钥不会写入结果或下载文件,离开此工具后不保留在站内临时工作状态。消息最多 1 MiB;密钥和待对照签名受工具参数长度限制。
操作示例
示例输入
The quick brown fox jumps over the lazy dog
示例参数
{"format":"hex"}示例输出
f7bc83f430538424b13298e6aa6fb143ef4d59a14946175997479dbc2d1a3cd8
出现问题时
请填写密钥与原样消息。若要比对签名,请选择对应编码并填写该格式的完整签名。
常见问题
能用它验证正式 Webhook 的发送者吗?
不能。这里只对文本计算并比对 HMAC,供排查使用。正式请求须在服务器上结合服务方完整签名规则,对原始请求字节验签。
密钥会被保存吗?
使用期间密钥只保留在当前浏览器标签页,默认遮挡显示;结果和下载不含密钥,离开此工具时会清除。
为什么签名不一致?
请检查消息原始字节、密钥编码和输出格式。空格、换行、重新序列化的 JSON,以及十六进制/Base64/Base64URL 格式差异,都会影响比对。