關於HMAC 簽名生成
HMAC 簽名生成用來核對介面簽名:支付介面、雲服務 API、釘釘群機器人的加簽、GitHub Webhook 回撥,都用 HMAC(多數是 HMAC-SHA256)證明請求沒被篡改。簽名對不上時,把待簽名字串和金鑰填進來,算出的結果和你的程式碼、對方文件裡的示例一比,就知道問題出在哪一邊。
金鑰可以按文字、Hex 或 Base64 填寫,各家平臺給的金鑰格式不一樣;雜湊演算法可選 SHA-256、SHA-1、SHA-384、SHA-512 和 MD5;結果輸出 Hex 或 Base64,和對方要求的格式對上即可。簽名不一致,十有八九是待簽名字串不同:引數順序、多出來的換行、URL 編碼或者字元編碼。計算全部在瀏覽器裡完成,金鑰不會離開你的裝置。
HMAC 簽名生成怎麼用
- 1填待簽名字串
貼上要簽名的原文,末尾不要多出空格或換行。
- 2填金鑰
輸入金鑰,並選它是文字、Hex 還是 Base64。
- 3選演算法
一般用 SHA-256,也可以選 SHA-1、SHA-384、SHA-512 或 MD5。
- 4複製簽名
選 Hex 或 Base64 輸出,和期望的簽名對比。
為什麼用熊仔工匠
- 五種雜湊演算法
HMAC-SHA256、HMAC-SHA1、HMAC-SHA384、HMAC-SHA512、HMAC-MD5。
- 金鑰格式靈活
文字、Hex、Base64 三種寫法都能直接填。
- 兩種輸出格式
Hex 或 Base64,按介面要求選。
- 金鑰不外傳
在瀏覽器裡計算,不上傳也不儲存。