Generador HMAC en línea — SHA-256/512, firma API

Firma un mensaje con una clave secreta (HMAC-SHA). Salida hex o base64url sin padding. Procesamiento local — no es un hash de contraseña ni un esqueleto de autenticación para producción.

Cargando…
Generador HMAC — digests de firma de API
Calcula digests HMAC-SHA a partir de un mensaje y un secreto. Hex, base64 o base64url sin relleno. No es un hash de contraseñas.

Cómo funciona HMAC aquí

Introduce un mensaje y una clave secreta. Elige SHA-256, SHA-384 o SHA-512. El digest se actualiza vía Web Crypto. Pega un digest esperado para verificar una coincidencia. HMAC autentica un mensaje con un secreto compartido — no sirve para almacenar contraseñas. Usa bcrypt para hashear contraseñas.

Opciones

Algoritmo
HMAC-SHA-256 (predeterminado), SHA-384 o SHA-512 — conjunto nativo de Web Crypto.
Salida
hex para cabeceras/checksums; base64url sin relleno para tokens compactos; base64 con relleno estándar para las APIs que lo esperan.
Hex en mayúsculas
Solo aplica cuando la salida es hex. Se ignora para base64 y base64url.
Codificación de la clave
Cómo se decodifica el secreto antes de HMAC: texto UTF-8 (predeterminado), octetos hex, u octetos base64 / base64url.
Verificar digest
Pega un digest esperado. La comparación ignora mayúsculas/minúsculas y espacios en hex, y el relleno base64url.

Ejemplos prácticos

Vector clásico

Mensaje

POST /v1/orders HTTP/1.1 host: api.example.test content-type: application/json x-request-id: fm-demo-hmac-signing-fixture-001 {"id":42,"total":19.99,"currency":"USD","items":[{"sku":"FM-001","qty":2}]} # Fixture body for FastMinify HMAC generator sample (not a real request)

HMAC-SHA-256 (hex)

600cc1f2dd302d203d9a41acdcfd2a2a195e6f5a34da12b55af6d1c27e6d9941

Cuerpo de API

Mensaje

{"id":42}

HMAC-SHA-256 (hex)

Digest con tu secreto compartido (SHA-256 hex por defecto)

Herramientas relacionadas

Para checksums sin secreto usa hash-generator. Para almacenar contraseñas usa bcrypt-hash.

FAQ de HMAC

Digests de firma

¿HMAC es un hash de contraseñas?

No. HMAC firma un mensaje con un secreto compartido. Para almacenar contraseñas usa bcrypt-hash.

¿El base64url lleva relleno?

No — esta herramienta emite base64url sin relleno (sin = final). Usa la opción de salida base64 cuando la API espere base64 con relleno estándar.

Mi clave de API está en hex o base64, no en texto UTF-8. ¿Qué hago?

Pon la codificación de la clave en hex o base64 para decodificar el secreto a octetos antes de HMAC. En UTF-8 se firman los caracteres, no los octetos de la clave.

¿Cómo compruebo un digest de mi backend?

Pégalo en Digest esperado. Una coincidencia significa el mismo mensaje, los mismos octetos de clave, el mismo algoritmo y el mismo formato de salida.

¿Mi secreto sale del navegador?

No. Todo el cálculo HMAC se ejecuta en local vía Web Crypto.

Codificación

Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.

Explorar otras categorías de herramientas

Minificar

Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.

Embellecer

Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.

Desminificar

Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.

Conversión

Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.

Preprocesadores CSS

Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.

Herramientas JSON

Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.

Herramientas SVG

Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.

DevOps e Infra

Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.

CI/CD

GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.

Logs y observabilidad

JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.

Kubernetes

Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.

Red / IP

CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.

Seguridad y tokens

JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.

API y esquemas

Herramientas OpenAPI para formatear, validar y analizar tus specs.

Utilidades para desarrolladores

Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.

Texto y Markdown

Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.

IA y LLM

Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.

Datos de prueba

Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.

Serialización

Serializa y deserializa estructuras PHP junto a los flujos JSON.