HMAC-Generator online – SHA-256/512, API-Signatur

Signieren Sie eine Nachricht mit einem Geheimschlüssel (HMAC-SHA). Hex oder ungepaddetes Base64url. Läuft lokal – kein Passwort-Hash und kein Production-Auth-Scaffolding.

Laden…
HMAC-Generator — API-Signatur-Digests
Berechnen Sie HMAC-SHA-Digests aus Nachricht und Secret. Hex, Base64 oder ungepaddetes Base64url. Kein Passwort-Hash.

So funktioniert HMAC hier

Geben Sie Nachricht und Geheimschlüssel ein. Wählen Sie SHA-256, SHA-384 oder SHA-512. Der Digest aktualisiert sich über Web Crypto. Fügen Sie einen erwarteten Digest ein, um eine Übereinstimmung zu prüfen. HMAC authentifiziert eine Nachricht mit einem Shared Secret — nicht zur Passwortspeicherung. Nutzen Sie dafür bcrypt.

Optionen

Algorithmus
HMAC-SHA-256 (Standard), SHA-384 oder SHA-512 — natives Web Crypto.
Ausgabe
hex für Header/Checksums; ungepaddetes base64url für kompakte Tokens; standard-gepaddetes Base64 für APIs, die es erwarten.
Hex Großbuchstaben
Nur bei Hex-Ausgabe. Wird bei Base64 und Base64url ignoriert.
Schlüsselkodierung
Dekodierung des Secrets vor HMAC: UTF-8-Text (Standard), Hex-Bytes oder Base64-/Base64url-Bytes.
Digest prüfen
Erwarteten Digest einfügen. Vergleich ignoriert Hex-Groß/Kleinschreibung und Leerzeichen sowie Base64url-Padding.

Beispiele

Klassischer Vektor

Nachricht

POST /v1/orders HTTP/1.1 host: api.example.test content-type: application/json x-request-id: fm-demo-hmac-signing-fixture-001 {"id":42,"total":19.99,"currency":"USD","items":[{"sku":"FM-001","qty":2}]} # Fixture body for FastMinify HMAC generator sample (not a real request)

HMAC-SHA-256 (hex)

600cc1f2dd302d203d9a41acdcfd2a2a195e6f5a34da12b55af6d1c27e6d9941

API-Body

Nachricht

{"id":42}

HMAC-SHA-256 (hex)

Digest mit Ihrem Shared Secret (SHA-256 hex standard)

Verwandte Tools

Checksums ohne Secret: hash-generator. Passwortspeicherung: bcrypt-hash.

HMAC-FAQ

Signatur-Digests

Ist HMAC ein Passwort-Hash?

Nein. HMAC signiert eine Nachricht mit einem Shared Secret. Zur Passwortspeicherung: bcrypt-hash.

Ist Base64url gepaddet?

Nein — ungepaddetes Base64url (ohne trailing =). Die Ausgabeoption base64 nutzen, wenn die API standard-gepaddetes Base64 erwartet.

Mein API-Key ist Hex oder Base64, kein UTF-8-Text. Was tun?

Schlüsselkodierung auf hex oder base64 setzen, damit das Secret vor HMAC zu Bytes dekodiert wird. UTF-8 würde die Zeichen signieren, nicht die Key-Bytes.

Wie prüfe ich einen Digest aus meinem Backend?

Im Feld Erwarteter Digest einfügen. Eine Übereinstimmung bedeutet dieselbe Nachricht, dieselben Key-Bytes, denselben Algorithmus und dasselbe Ausgabeformat.

Verlässt mein Secret den Browser?

Nein. Die HMAC-Berechnung läuft lokal über Web Crypto.

Codierung

Kodieren oder dekodieren Sie Base64-, URL-Komponenten und HTML-Entitäten – nur clientseitig.

Weitere Werkzeugkategorien entdecken

Minimieren

Verkleinern Sie Code und Ressourcen für die Produktion – minimieren Sie JavaScript, CSS, HTML, JSON und XML vor der Bereitstellung von gzip oder CDN.

Aufheben

Erweitern Sie minimierten oder komprimierten Code – entminifizieren Sie JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML und andere Formate beim Debuggen oder Überprüfen.

Konvertierung

Transformieren Sie Daten zwischen JSON, YAML, XML und CSV lokal – keine Server-Uploads.

Serialisierung

Serialisieren und deserialisieren Sie PHP-Datenstrukturen neben JSON-Workflows.

JSON Werkzeuge

Validieren, formatieren, vergleichen und erkunden Sie JSON-Nutzlasten – ergänzend zu Minifiern und Konvertern.

SVG Werkzeuge

Vorschau anzeigen, mit SVGO optimieren, Daten exportieren URI, Größe ändern, verschönern, in JSX konvertieren und SVG validieren – alles in Ihrem Browser.

Verschönern

Machen Sie Code mit konsistenter Einrückung lesbar – verschönern Sie JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML und mehr in Ihrem Browser.

CSS-Präprozessoren

Kompilieren Sie SCSS oder LESS zu Standard-CSS im Browser — kombinieren Sie mit Beautify oder Minify für einen vollständigen Stylesheet-Workflow.

Farb- & CSS-Tools

Lokal eingefügte WCAG-Kontrastprüfung mit moderner CSS-Farbsyntax — Paar- und Matrixansicht, nie hochgeladen.

DevOps und Infrastruktur

Terraform HCL formatieren/validieren/minimieren, Dockerfile formatieren und lint, Docker Verfassen und .env-Validierung.

CI/CD

GitHub Aktionen und GitLab CI – formatieren Sie YAML und überprüfen Sie die Workflow-/Auftragsstruktur in Ihrem Browser.

Protokolle und Beobachtbarkeit

Zeilenorientierte JSON/NDJSON- und Nginx/Apache-Zugriffsprotokolle – formatieren, filtern, validieren und CSV/TSV.

Kubernetes

Multi-Doc-Manifeste, strukturelle Validierung, Ingress/Deployment-Starter und Helm-Werteformatierung.

Netzwerk / IP

CIDR, Subnetze und IPv4/IPv6-Helfer — im Browser.

Sicherheit und Token

JWKS, X.509-Zertifikate und Secrets-Scan – browserlokal.

API & Schemata

OpenAPI Tools zum Formatieren, Validieren und Flusen Ihrer Spezifikationen.

HTTP-Tools

cURL, HTTP-Nachrichten, URLs, HAR und Cookie/Set-Cookie lokal einfügen — formatieren und prüfen, nie gesendet.

SEO / Web-Tools

Meta-Tags, Open Graph und Twitter Card lokal erzeugen — Vorschauen aus Ihren Eingaben simuliert, nie von Ihrer Live-Site abgerufen.

Entwickler-Dienstprogramme

Zeitstempel, UUID, ULID, Nanoid, Cron, Passwörter, Regex, Slugify, Zahlenbasen, Groß-/Kleinschreibung, Textunterschied und chmod – alles clientseitig.

Text & Markdown

Wörter zählen, Markdown-TOC erzeugen und Zeilenlisten bereinigen — im Browser.

KI & LLM

Token-Zählung, Kostenschätzung und Kontextfenster — 100 % im Browser.

Testdaten

Synthetische Feldwerte für Fixtures und DB-Seed — zuerst reservierte Telefonnummern.