Générateur HMAC
Saisissez le message et la clé secrète, choisissez HMAC-SHA256, HMAC-SHA384 ou HMAC-SHA512, puis cliquez sur Generate HMAC. Web Crypto produit une empreinte hex à copier pour les API, webhooks ou l’apprentissage des hachages à clé.
Mis à jour 2026-08-04 · security
À propos de cet outil
Ce générateur importe le secret comme clé brute, signe le message UTF-8 avec le hash SHA choisi sous HMAC, et affiche la signature en hex minuscules. Message ou secret vide affiche un statut clair au lieu d’une empreinte. Un bouton Copy output apparaît après un succès.
Comment utiliser
- Ouvrir le générateur: Chargez la page pour voir Message, Secret key, Algorithm et Generate HMAC.
- Saisir message et secret: Tapez le texte de la charge utile et la clé secrète partagée.
- Choisir l’algorithme: Sélectionnez HMAC-SHA256, HMAC-SHA384 ou HMAC-SHA512 dans la liste.
- Générer et copier: Cliquez sur Generate HMAC puis utilisez Copy output pour placer l’empreinte hex dans le presse-papiers.
Cas d'usage
- Recréez la signature d’une requête API et comparez-la au HMAC attendu du serveur.
- Vérifiez une charge utile de webhook avec le secret partagé avant de faire confiance au corps.
- Enseignez le hachage à clé en comparant les empreintes quand message ou secret change.
Conseils
- Message et secret sont requis ; l’absence de l’un arrête la génération avec un statut.
- Suivez l’algorithme documenté par votre API ; SHA-256, 384 et 512 donnent des empreintes différentes.
FAQ
Quels algorithmes sont pris en charge ?
HMAC-SHA256, HMAC-SHA384 et HMAC-SHA512 via l’API Web Crypto du navigateur.
Quel est le format de sortie ?
Une empreinte hexadécimale minuscules de la signature HMAC, dans la zone HMAC (hex).
Et si message ou secret est vide ?
La génération s’arrête et le statut demande de remplir le champ manquant.
Le secret quitte-t-il mon appareil ?
La signature s’exécute dans le navigateur avec Web Crypto ; aucun compte n’est requis.