Generador HMAC
Escribe mensaje y clave secreta, elige HMAC-SHA256, HMAC-SHA384 o HMAC-SHA512 y pulsa Generate HMAC. Web Crypto crea un digest hex para comprobar APIs, webhooks o aprender hashes con clave.
Actualizado 2026-08-04 · security
Sobre esta herramienta
Este generador importa el secreto como clave en bruto, firma el mensaje UTF-8 con el hash SHA elegido bajo HMAC e imprime la firma en hex minúsculas. Mensaje o secreto vacío muestran un estado claro en lugar de digest. Tras un resultado correcto aparece Copy output.
Cómo usar
- Abre el generador: Carga la página para ver Message, Secret key, Algorithm y Generate HMAC.
- Introduce mensaje y secreto: Escribe el texto del payload y la clave secreta compartida.
- Elige el algoritmo: Selecciona HMAC-SHA256, HMAC-SHA384 o HMAC-SHA512 en la lista.
- Genera y copia: Pulsa Generate HMAC y usa Copy output para poner el digest hex en el portapapeles.
Casos de uso
- Recrea la firma de una petición API y compárala con el HMAC esperado del servidor.
- Verifica un payload de webhook con el secreto compartido antes de confiar en el cuerpo.
- Enseña hashes con clave comparando digests al cambiar mensaje o secreto.
Consejos
- Mensaje y secreto son obligatorios; si falta alguno, la generación se detiene con un aviso.
- Usa el algoritmo que documente tu API; SHA-256, SHA-384 y SHA-512 dan digests distintos.
FAQ
¿Qué algoritmos admite?
HMAC-SHA256, HMAC-SHA384 y HMAC-SHA512 mediante Web Crypto del navegador.
¿En qué formato está la salida?
Un digest hexadecimal en minúsculas de la firma HMAC, en el cuadro HMAC (hex).
¿Y si mensaje o secreto están vacíos?
Se detiene la generación y el estado pide completar el campo que falta.
¿Sale el secreto de mi dispositivo?
La firma se hace en el navegador con Web Crypto; no hace falta cuenta.