Générateur HMAC en ligne — SHA-256/512, signature API

Signez un message avec une clé secrète (HMAC-SHA). Sortie hex ou base64url non paddée. Traitement local — pas un hash de mot de passe ni un scaffolding d’auth production.

Chargement…
Générateur HMAC — digests de signature API
Calculez des digests HMAC-SHA à partir d’un message et d’un secret. Hex, base64 ou base64url non paddé. Pas un hash de mot de passe.

Comment fonctionne HMAC ici

Saisissez un message et une clé secrète. Choisissez SHA-256, SHA-384 ou SHA-512. Le digest se met à jour via Web Crypto. Collez un digest attendu pour vérifier une correspondance. HMAC authentifie un message avec un secret partagé — ce n’est pas pour stocker des mots de passe. Utilisez bcrypt pour cela.

Options

Algorithme
HMAC-SHA-256 (défaut), SHA-384 ou SHA-512 — Web Crypto natif.
Sortie
hex pour en-têtes/checksums ; base64url non paddé pour tokens compacts ; base64 paddé standard pour les APIs qui l’attendent.
Hex majuscules
Uniquement si la sortie est hex. Ignoré pour base64 et base64url.
Encodage de la clé
Décodage du secret avant HMAC : texte UTF-8 (défaut), octets hex, ou octets base64 / base64url.
Vérifier le digest
Collez un digest attendu. La comparaison ignore la casse et les espaces hex, ainsi que le padding base64url.

Exemples

Vecteur classique

Message

POST /v1/orders HTTP/1.1 host: api.example.test content-type: application/json x-request-id: fm-demo-hmac-signing-fixture-001 {"id":42,"total":19.99,"currency":"USD","items":[{"sku":"FM-001","qty":2}]} # Fixture body for FastMinify HMAC generator sample (not a real request)

HMAC-SHA-256 (hex)

600cc1f2dd302d203d9a41acdcfd2a2a195e6f5a34da12b55af6d1c27e6d9941

Corps d’API

Message

{"id":42}

HMAC-SHA-256 (hex)

Digest avec votre secret partagé (SHA-256 hex par défaut)

Outils liés

Pour des checksums sans secret : hash-generator. Pour stocker des mots de passe : bcrypt-hash.

FAQ HMAC

Digests de signature

HMAC est-il un hash de mot de passe ?

Non. HMAC signe un message avec un secret partagé. Pour stocker des mots de passe utilisez bcrypt-hash.

Le base64url est-il paddé ?

Non — sortie base64url non paddée (sans = final). Utilisez l’option base64 si l’API attend du base64 standard paddé.

Ma clé API est en hex ou base64, pas en UTF-8. Que faire ?

Réglez l’encodage de la clé sur hex ou base64 pour décoder le secret en octets avant HMAC. En UTF-8, ce sont les caractères qui sont signés, pas les octets de la clé.

Comment vérifier un digest de mon backend ?

Collez-le dans Digest attendu. Une correspondance signifie le même message, les mêmes octets de clé, le même algorithme et le même format de sortie.

Mon secret quitte-t-il le navigateur ?

Non. Tout le calcul HMAC se fait localement via Web Crypto.

Encodage

Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.

Découvrez les autres catégories d'outils

Minifier

Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.

Déminifier

Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.

Conversion

Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.

Sérialisation

Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.

Outils JSON

Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.

Outils SVG

Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.

Beautifier

Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.

Préprocesseurs CSS

Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.

Outils couleur & CSS

Vérification de contraste WCAG en collage local avec syntaxe couleur CSS moderne — vues paire et matrice, jamais envoyé.

DevOps & Infra

Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.

CI/CD

GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.

Logs & observabilité

JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.

Kubernetes

Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.

Réseau / IP

CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.

Sécurité & tokens

JWKS, certificats X.509 et scan de secrets — locaux navigateur.

API & schémas

Outils OpenAPI pour formater, valider et analyser vos specs.

Outils HTTP

cURL, messages HTTP, URLs, HAR et Cookie / Set-Cookie collés dans le navigateur — formater et inspecter, jamais envoyé.

Outils SEO / Web

Générez meta tags, Open Graph et Twitter Card localement — aperçus simulés depuis vos saisies, jamais fetch de votre site live.

Utilitaires développeur

Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.

Texte & Markdown

Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.

IA & LLM

Comptage de tokens, estimation des coûts et fenêtre de contexte — 100 % local.

Données de test

Valeurs de champs synthétiques pour fixtures et seed DB — d'abord des numéros de téléphone en plages réservées.