ブラウザ実行モード: データはブラウザ内で処理され、サーバーにはアップロードされません。
速度と安定性: 処理速度はデバイスとブラウザに依存します。大量のバッチ作業では、デスクトップ版の方が安定する場合があります。
ツールを読み込み中です。お待ちください...
ツールを読み込み中です。お待ちください...
オンラインツールを読み込めない、または実行できない場合は、デスクトップツールをお試しください。 https://tools.yikeaigc.com/
ツール使用状況
旧バージョンに戻す先にアルゴリズム、キーのエンコード、出力形式を設定し、次にメッセージを入力するかファイルを選択して処理します。キー形式が一致しないと結果に直接影響します。第三者署名を検証する場合は、アルゴリズム、キー、元メッセージを完全に一致させてください。
メッセージを入力
UTF-8、16進数、Base64入力に対応。リアルタイム計算を有効にすると、内容変更時に自動更新されます。
0 文字
UTF-8、16進数、Base64入力に対応。リアルタイム計算を有効にすると、内容変更時に自動更新されます。
計算結果
複数アルゴリズム比較
同じ鍵とメッセージでの各アルゴリズム結果。API署名形式の確認に便利です。
同じ鍵とメッセージでの各アルゴリズム結果。API署名形式の確認に便利です。
メッセージと署名を検証
左側と同じアルゴリズム、鍵、エンコード設定で計算し、期待HMAC値と定時間で比較します。
左側と同じアルゴリズム、鍵、エンコード設定で計算し、期待HMAC値と定時間で比較します。
検証詳細
現在の計算値と期待値を下に表示します。
現在の計算値と期待値を下に表示します。
計算値
期待値
ファイルを選択
任意のファイル形式に対応。一覧は先頭20件のみ表示し、計算時は選択済みの全ファイルを処理します。
0 ファイル
任意のファイル形式に対応。一覧は先頭20件のみ表示し、計算時は選択済みの全ファイルを処理します。
ファイル未選択
処理待ち
0%
一括結果
| 番号 | ファイル名 | サイズ | HMAC値 | 操作 |
|---|
手順
ソフトウェアの使用方法
- 計算パラメータの設定:まずHMACアルゴリズムを選択し、次にキーを入力して、キーのエンコード形式を確認します。一般的なAPI署名にはHMAC-SHA256を選択できます。
- 出力形式の選択:hex小文字、hex大文字、Base64、Base64URLに対応しています。第三者の署名を検証する場合は、相手側の要件に合わせてください。
- 単一計算:「単一計算」でメッセージ内容を入力し、UTF-8、16進数、またはBase64の入力形式を選択して、「HMACを計算」をクリックすると結果が生成されます。
- 使用例とテンプレート:サンプルデータをクリックするか、GitHub Webhook、AWS風、WeChat Pay風、JWT HS256フラグメントなどのテンプレートを選択して、参考内容をすばやく入力できます。
- 署名検証:「署名検証」に移動し、元のメッセージと期待されるHMAC値を入力すると、ツールが現在の値を計算し、一致するかどうかを判定します。
- ファイルの一括処理:「一括ファイル」に移動し、複数のファイルをドラッグ&ドロップまたは選択して、「一括計算」をクリックすると、各ファイルのHMAC結果が生成されます。リストには先頭20個のファイルが表示されますが、処理時にはすべてのファイルが計算されます。
- 結果のエクスポート:単一結果はコピーまたはTXTでダウンロードできます。一括結果はすべてコピーできるほか、CSV、TXT、JSON、およびファイル別に分割された結果テキストを含むZIP圧縮ファイルとしてダウンロードできます。
- 設定の保存:「設定を保存」をクリックすると、アルゴリズム、キーエンコード、出力形式、ランダムキー長を保存できます。キーの内容は保存されません。
よくある質問
回答:HMACは、ハッシュ関数とキーに基づいて生成されるメッセージ認証コードで、メッセージの完全性と送信元の真正性を検証するために使用されます。通常のハッシュに加えてキーが関与するため、API署名、Webhook検証、安全な通信などでよく使用されます。
回答:日常的なAPI署名にはHMAC-SHA256の使用をおすすめします。古いシステムとの互換性が必要な場合は、相手側の仕様に従ってSHA-1またはMD5を選択できます。より長いダイジェストが必要な場合は、SHA-384、SHA-512、またはSHA3シリーズを選択できます。
回答:一般的な原因には、アルゴリズムの違い、キーの違い、入力エンコードの違い、出力形式の違い、またはメッセージ内のスペースや改行などの不可視文字が含まれます。各パラメータが一致しているか順に確認してください。
回答:キーにはランダムに生成された高強度の文字列を使用し、適切に保管することをおすすめします。SHA-256の用途では、32バイトのランダムキーがよく使用されます。外部プラットフォームの署名には、プラットフォームが提供または取り決めたキーを使用してください。
答:hexはダイジェストを16進数文字で表します。Base64はより短く、インターフェースのフィールドでよく使われます。Base64URLはURL内で直接使いにくい文字を置換し、JWTなどの場面でよく使われます。業務仕様で求められる形式を選択してください。
答:まずアルゴリズムと鍵を確認し、次にメッセージの原文に改行、空白、エスケープ文字、またはフィールド順序の違いが含まれていないか確認してください。WebhookやAPI署名では通常、元のリクエストボディまたは正規化された文字列の使用が求められます。
答:一括計算の完了後、ZIP圧縮ファイルをダウンロードできます。中にはCSV、TXT、JSONの集計ファイルと、元のファイル名に基づいて生成された単一ファイルごとの結果テキストが含まれます。同名のファイルがある場合は、自動的に数字を追加して区別します。