انتقل إلى المحتوى

مولّد HMAC

وقّع رسالة بمفتاح سري باستخدام HMAC وانسخ رمز التوثيق بصيغة hex أو Base64.

تتم المعالجة محليًا في متصفحك

الخيارات

استخدم مفاتيح تجريبية فقط: لا تلصق أبدًا سرًّا حقيقيًا في أي صفحة ويب.

0 حرف · 0 سطر
ستظهر النتيجة هنا.

ما هي أداة مولّد HMAC؟

يجمع HMAC (وفق RFC 2104) بين دالة تجزئة ومفتاح سري لإنتاج رمز توثيق للرسالة. لا يستطيع حسابه أو التحقق منه إلا من يعرف المفتاح، ولهذا يُستخدم HMAC-SHA256 في توقيع webhooks وطلبات API وملفات تعريف الارتباط ورموز JWT من عائلة HS256.

أدخل الرسالة ثم المفتاح (نص UTF-8 أو hex أو Base64) واختر دالة التجزئة. تنفّذ الأداة بنية RFC 2104 فوق تجزئة WebAssembly وتعرض الرمز بصيغة hex أو Base64 مع حجمي المفتاح والرسالة. استخدم هنا مفاتيح تجريبية فقط.

كيف تعمل؟

  1. الصق الرسالة في مربع الإدخال.
  2. اكتب المفتاح السري واختر ترميزه (UTF-8 أو hex أو Base64) ثم الخوارزمية.
  3. انسخ HMAC بصيغة hex أو Base64. اختبار: المفتاح «Jefe» والرسالة «what do ya want for nothing?» مع SHA-256 يعطي 5bdcc146bf60754e…

حالات الاستخدام الشائعة

  • إعادة إنتاج توقيع webhook (على نمط Stripe أو GitHub) لتصحيح شيفرة التحقق.
  • فحص حساب توقيع JWT من نوع HS256 يدويًا.
  • بناء سلاسل استعلام موقّعة لواجهات API تعتمد مصادقة HMAC.
  • التحقق من مكتبتك بمتجهات الاختبار في RFC 4231.

أمثلة

جرّب هذا المدخل في الأداة أعلاه:

المدخل
The quick brown fox jumps over the lazy dog
المخرج
f7bc83f430538424b13298e6aa6fb143ef4d59a14946175997479dbc2d1a3cd8

الخصوصية

تعمل أداة مولّد HMAC بالكامل داخل متصفحك. يُعالَج النص أو الملفات التي تقدّمها على جهازك ولا تُرفع ولا تُسجَّل ولا تُخزَّن على خوادمنا.

القيود

لا تلصق أبدًا مفتاحًا سريًا إنتاجيًا في أي صفحة ويب، بما فيها هذه. كما أن HMAC لا يثبت التكامل والمصدر إلا إذا بقي المفتاح سريًا، وهو لا يشفّر الرسالة.

الأسئلة الشائعة

ما الفرق بين التجزئة وHMAC؟

يمكن لأي شخص حساب التجزئة العادية. أما HMAC فيحتاج مفتاحًا سريًا أيضًا، فلا ينتج رمزًا صالحًا للرسالة إلا حائزو المفتاح.

هل ما زال HMAC-SHA1 أو HMAC-MD5 آمنًا؟

لا يعتمد HMAC على مقاومة التصادم، لذا لم تكسر الهجمات المعروفة HMAC-SHA1، لكن التصاميم الجديدة يجب أن تفضّل HMAC-SHA256 أو الأقوى.

هل يهم طول المفتاح؟

المفاتيح الأطول من كتلة التجزئة تُجزَّأ أولًا والقصيرة تُحشى بأصفار. استخدم مفتاحًا عشوائيًا بطول البصمة على الأقل (32 بايت لـ SHA-256).

المزيد من الأدوات في التجزئة والمجموع الاختباري →