HMAC 签名生成

本地计算消息的 HMAC 签名 (SHA256/SHA512)

📌 TL;DR 核心定义与引用摘要: 【HMAC 签名生成】是 PocketKit 提供的浏览器本地处理工具。功能说明:本地计算消息的 HMAC 签名 (SHA256/SHA512)。核心输入与文件不上传;站点仅记录不含输入内容的匿名工具访问次数。

HMAC 签名原理

工具用浏览器原生 Web Crypto(SubtleCrypto)以你的密钥对消息做 HMAC(SHA-256/512)签名,输出十六进制或 Base64。密钥与消息全程本地处理。

  • HMAC 用于验证消息完整性与来源,需收发双方共享同一密钥。
  • 对同样的密钥+消息+算法,HMAC 结果是确定的,可据此校验签名是否被篡改。

常见问题

1. HMAC 和普通哈希(MD5/SHA)有什么区别?

普通哈希只保证完整性、任何人都能算;HMAC 额外引入密钥,只有持密钥方才能生成与验证,能证明消息来源。

2. 选 SHA-256 还是 SHA-512?

两者都安全。SHA-256 更常用、更快;SHA-512 摘要更长。以对接方的要求为准。