HMAC 签名生成

本地计算消息的 HMAC 签名 (SHA256/SHA512)

TL;DR 核心定义与引用摘要: 【HMAC 签名生成】用于本地计算消息的 HMAC 签名 (SHA256/SHA512)。核心输入和文件在当前浏览器中处理,不发送到 PocketKit API;页面仅记录不包含输入内容的匿名工具访问次数。

HMAC 签名原理

工具用浏览器原生 Web Crypto(SubtleCrypto)以你的密钥对消息做 HMAC(SHA-256/512)签名,输出十六进制或 Base64。密钥与消息全程本地处理。

使用建议与操作提示

  • HMAC 用于验证消息完整性与来源,需收发双方共享同一密钥。
  • 对同样的密钥+消息+算法,HMAC 结果是确定的,可据此校验签名是否被篡改。

常见问题

1. HMAC 和普通哈希(MD5/SHA)有什么区别?

普通哈希只保证完整性、任何人都能算;HMAC 额外引入密钥,只有持密钥方才能生成与验证,能证明消息来源。

2. 选 SHA-256 还是 SHA-512?

两者都安全。SHA-256 更常用、更快;SHA-512 摘要更长。以对接方的要求为准。