关于HMAC 签名生成
HMAC 签名生成用来核对接口签名:支付接口、云服务 API、钉钉群机器人的加签、GitHub Webhook 回调,都用 HMAC(多数是 HMAC-SHA256)证明请求没被篡改。签名对不上时,把待签名字符串和密钥填进来,算出的结果和你的代码、对方文档里的示例一比,就知道问题出在哪一边。
密钥可以按文本、Hex 或 Base64 填写,各家平台给的密钥格式不一样;哈希算法可选 SHA-256、SHA-1、SHA-384、SHA-512 和 MD5;结果输出 Hex 或 Base64,和对方要求的格式对上即可。签名不一致,十有八九是待签名字符串不同:参数顺序、多出来的换行、URL 编码或者字符编码。计算全部在浏览器里完成,密钥不会离开你的设备。
HMAC 签名生成怎么用
- 1填待签名字符串
粘贴要签名的原文,末尾不要多出空格或换行。
- 2填密钥
输入密钥,并选它是文本、Hex 还是 Base64。
- 3选算法
一般用 SHA-256,也可以选 SHA-1、SHA-384、SHA-512 或 MD5。
- 4复制签名
选 Hex 或 Base64 输出,和期望的签名对比。
为什么用熊仔工匠
- 五种哈希算法
HMAC-SHA256、HMAC-SHA1、HMAC-SHA384、HMAC-SHA512、HMAC-MD5。
- 密钥格式灵活
文本、Hex、Base64 三种写法都能直接填。
- 两种输出格式
Hex 或 Base64,按接口要求选。
- 密钥不外传
在浏览器里计算,不上传也不保存。