开发工具 125文本工具 40编码加密 40图片文件 66查询工具 46计算转换 57站长工具 57生活工具 55娱乐工具 39金融理财 45
首页/开发工具/HMAC 计算

HMAC 计算

在线 HMAC 计算工具,支持 HMAC-MD5 / SHA1 / SHA256 / SHA384 / SHA512。HMAC 用密钥参与运算,既能校验消息完整性,又能证明消息确实来自持有密钥的一方,是接口签名(微信支付、支付宝、AWS 签名等)的核心。所有计算在浏览器本地完成,密钥不会被上传。

本地运行 · 数据不上传 开发工具 免费 · 无需注册
要参与签名的原始报文,一个字都不能差
HMAC 值(十六进制)
—
算法
—
密钥长度
—
消息字节数
—
说明
—

使用说明

  1. 填消息内容与密钥,选好算法,结果会自动算出来。
  2. 结果默认是十六进制。多数服务端比对时不区分大小写,但要求 base64 时要换格式。
  3. 调接口签名对不上时,先确认三件事:参数顺序、拼接分隔符、是否包含空值参数。
  4. 密钥在上传的代码里绝不出现——签名的活放在服务端做。

常见问题

HMAC 和普通哈希有什么区别?
普通哈希谁都能算,HMAC 必须知道密钥。所以普通哈希只能证明「内容没变」,HMAC 还能证明「这条消息确实是持有密钥的人发的」——这就是接口签名的原理。
为什么签名总对不上?
九成是拼接细节不一致:参数有没有按字典序排、末尾有没有 &、是否包含空值/签名字段本身、中文有没有做 URL 编码。建议把服务端参与签名的原始字符串也打出来,和这里输入的内容逐字对照。
密钥用中文可以吗?
可以,但要注意编码。本工具按 UTF-8 取密钥字节,如果服务端用的是 GBK 或把密钥当十六进制解析,结果就会不同。稳妥做法是用纯 ASCII 的随机字符串做密钥。

相关工具

开发工具 · 该分类共 125 个工具,展开查看全部