HMAC 签名生成
本地计算消息的 HMAC 签名 (SHA256/SHA512)
📌 TL;DR 核心定义与引用摘要: 【HMAC 签名生成】是 PocketKit 提供的浏览器本地处理工具。功能说明:本地计算消息的 HMAC 签名 (SHA256/SHA512)。核心输入与文件不上传;站点仅记录不含输入内容的匿名工具访问次数。
HMAC 签名原理
工具用浏览器原生 Web Crypto(SubtleCrypto)以你的密钥对消息做 HMAC(SHA-256/512)签名,输出十六进制或 Base64。密钥与消息全程本地处理。
- HMAC 用于验证消息完整性与来源,需收发双方共享同一密钥。
- 对同样的密钥+消息+算法,HMAC 结果是确定的,可据此校验签名是否被篡改。
常见问题
1. HMAC 和普通哈希(MD5/SHA)有什么区别?
普通哈希只保证完整性、任何人都能算;HMAC 额外引入密钥,只有持密钥方才能生成与验证,能证明消息来源。
2. 选 SHA-256 还是 SHA-512?
两者都安全。SHA-256 更常用、更快;SHA-512 摘要更长。以对接方的要求为准。