HMAC-генератор
HMAC-подписи для отладки вебхуков: выберите алгоритм, вставьте секрет, сравните с подписью, которую прислал провайдер.
Отладка подписей вебхуков
Stripe, GitHub, Shopify и практически каждый провайдер вебхуков подписывает полезную нагрузку через HMAC: тело запроса хешируется с общим секретом, результат уходит в заголовок. Когда ваша проверка не сходится, инструмент показывает, какой подпись должна была быть: вставьте секрет, вставьте тело, сравните с тем, что пришло.
Поле сравнения понимает форматы, которые провайдеры реально шлют: чистый hex, префикс sha256=… (GitHub) или base64 (Shopify). Сравнение выполняется за постоянное время, вердикт — совпало или нет.
Всё выполняется в браузере. Вставлять секрет вебхука на страницу, которая отправит его на чей-то сервер, — значит обнулить смысл секрета; здесь вкладка Network остаётся пустой.
Мой HMAC не совпадает с провайдерским. Что не так?
Какую кодировку выбрать для ключа?
HMAC-SHA-256 ещё безопасен? Не пора ли на SHA3?
Зачем сравнение за постоянное время?
Смежные инструменты: Хеши и чексуммы, Декодер JWT и Шифрование.