Generador HMAC en línea — SHA-256/512, firma API
Firma un mensaje con una clave secreta (HMAC-SHA). Salida hex o base64url sin padding. Procesamiento local — no es un hash de contraseña ni un esqueleto de autenticación para producción.
Cómo funciona HMAC aquí
Introduce un mensaje y una clave secreta. Elige SHA-256, SHA-384 o SHA-512. El digest se actualiza vía Web Crypto. Pega un digest esperado para verificar una coincidencia. HMAC autentica un mensaje con un secreto compartido — no sirve para almacenar contraseñas. Usa bcrypt para hashear contraseñas.
Opciones
Ejemplos prácticos
Vector clásico
Mensaje
HMAC-SHA-256 (hex)
Cuerpo de API
Mensaje
HMAC-SHA-256 (hex)
Herramientas relacionadas
Para checksums sin secreto usa hash-generator. Para almacenar contraseñas usa bcrypt-hash.
FAQ de HMAC
Digests de firma
¿HMAC es un hash de contraseñas?
No. HMAC firma un mensaje con un secreto compartido. Para almacenar contraseñas usa bcrypt-hash.
¿El base64url lleva relleno?
No — esta herramienta emite base64url sin relleno (sin = final). Usa la opción de salida base64 cuando la API espere base64 con relleno estándar.
Mi clave de API está en hex o base64, no en texto UTF-8. ¿Qué hago?
Pon la codificación de la clave en hex o base64 para decodificar el secreto a octetos antes de HMAC. En UTF-8 se firman los caracteres, no los octetos de la clave.
¿Cómo compruebo un digest de mi backend?
Pégalo en Digest esperado. Una coincidencia significa el mismo mensaje, los mismos octetos de clave, el mismo algoritmo y el mismo formato de salida.
¿Mi secreto sale del navegador?
No. Todo el cálculo HMAC se ejecuta en local vía Web Crypto.
Codificación
Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.
Explorar otras categorías de herramientas
Minificar
Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.
Embellecer
Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.
Desminificar
Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.
Conversión
Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.
Preprocesadores CSS
Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.
Herramientas JSON
Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.
Herramientas SVG
Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.
DevOps e Infra
Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.
CI/CD
GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.
Logs y observabilidad
JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.
Kubernetes
Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.
Red / IP
CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.
Seguridad y tokens
JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.
API y esquemas
Herramientas OpenAPI para formatear, validar y analizar tus specs.
Utilidades para desarrolladores
Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.
Texto y Markdown
Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.
IA y LLM
Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.
Datos de prueba
Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.
Serialización
Serializa y deserializa estructuras PHP junto a los flujos JSON.