HMAC 온라인 생성기
MD5, SHA-1, SHA-2, SHA-3 등 다양한 알고리즘을 지원하는 HMAC 메시지 인증 코드 계산 도구로, 단일 또는 일괄 계산이 가능합니다.
브라우저 실행 모드: 데이터는 브라우저에서 처리되며 서버에 업로드되지 않습니다.
속도와 안정성: 처리 속도는 기기와 브라우저에 따라 달라집니다. 대량 배치 작업에는 데스크톱 버전이 더 안정적일 수 있습니다.
도구를 불러오는 중입니다. 잠시 기다려 주세요...
도구를 불러오는 중입니다. 잠시 기다려 주세요...
온라인 도구가 로드되거나 실행되지 않으면 데스크톱 도구를 사용해 보세요. https://tools.yikeaigc.com/
도구 사용량
이전 버전으로 돌아가기먼저 알고리즘, 키 인코딩, 출력 형식을 설정한 뒤 메시지를 입력하거나 파일을 선택해 처리하세요. 키 형식이 맞지 않으면 결과에 직접 영향을 줍니다. 타사 서명 검증 시 알고리즘, 키, 원본 메시지를 완전히 동일하게 유지하세요.
메시지 입력
UTF-8, 16진수, Base64 입력 지원. 실시간 계산을 켜면 내용 변경 시 자동 업데이트됩니다.
0자
UTF-8, 16진수, Base64 입력 지원. 실시간 계산을 켜면 내용 변경 시 자동 업데이트됩니다.
계산 결과
다중 알고리즘 비교
같은 키와 메시지의 알고리즘별 결과로 API 서명 형식 점검에 유용합니다.
같은 키와 메시지의 알고리즘별 결과로 API 서명 형식 점검에 유용합니다.
메시지와 서명 검증
왼쪽과 같은 알고리즘, 키, 인코딩 설정으로 계산해 예상 HMAC 값과 상수 시간 비교합니다.
왼쪽과 같은 알고리즘, 키, 인코딩 설정으로 계산해 예상 HMAC 값과 상수 시간 비교합니다.
검증 세부정보
아래에 현재 계산값과 예상값이 표시됩니다.
아래에 현재 계산값과 예상값이 표시됩니다.
계산값
예상값
파일 선택
모든 파일 형식을 지원합니다. 목록은 처음 20개만 표시되며, 계산 시 선택한 모든 파일을 처리합니다.
파일 0개
모든 파일 형식을 지원합니다. 목록은 처음 20개만 표시되며, 계산 시 선택한 모든 파일을 처리합니다.
선택한 파일 없음
처리 대기
0%
일괄 결과
| 번호 | 파일명 | 크기 | HMAC 값 | 작업 |
|---|
안내
소프트웨어 사용 설명
- 계산 매개변수 설정: 먼저 HMAC 알고리즘을 선택한 다음 비밀 키를 입력하고 비밀 키 인코딩 형식을 확인하세요. 일반적인 API 서명에는 HMAC-SHA256을 선택할 수 있습니다.
- 출력 형식 선택: hex 소문자, hex 대문자, Base64, Base64URL을 지원하며, 타사 서명을 검증할 때는 상대방의 요구 사항과 일치해야 합니다.
- 단일 계산: “단일 계산”에 메시지 내용을 입력하고 UTF-8, 16진수 또는 Base64 입력 형식을 선택한 뒤 “HMAC 계산”을 클릭하여 결과를 생성합니다.
- 사용 예시 및 템플릿: 예시 데이터를 클릭하거나 GitHub Webhook, AWS 스타일, WeChat Pay 스타일, JWT HS256 조각 등의 템플릿을 선택하여 참고 내용을 빠르게 입력할 수 있습니다.
- 서명 검증: “서명 검증”으로 이동하여 원본 메시지와 예상 HMAC 값을 입력하면 도구가 현재 값을 계산하고 일치 여부를 판단합니다.
- 일괄 파일 처리: “일괄 파일”로 이동하여 여러 파일을 드래그하거나 선택한 뒤 “일괄 계산”을 클릭하면 각 파일의 HMAC 결과가 생성됩니다. 목록에는 처음 20개 파일이 표시되며, 처리 시에는 모든 파일을 계산합니다.
- 결과 내보내기: 단일 결과는 복사하거나 TXT로 다운로드할 수 있습니다. 일괄 결과는 전체 복사할 수 있으며, CSV, TXT, JSON 및 파일별로 분리된 결과 텍스트가 포함된 ZIP 압축 파일로도 다운로드할 수 있습니다.
- 설정 저장: “설정 저장”을 클릭하면 알고리즘, 비밀 키 인코딩, 출력 형식 및 랜덤 비밀 키 길이를 저장할 수 있으며, 비밀 키 내용은 저장되지 않습니다.
자주 묻는 질문
답변: HMAC은 해시 함수와 비밀 키를 기반으로 생성되는 메시지 인증 코드로, 메시지의 무결성과 출처의 진위성을 검증하는 데 사용됩니다. 일반 해시와 달리 비밀 키가 함께 사용되며, API 서명, Webhook 검증 및 보안 통신에 자주 사용됩니다.
답변: 일반적인 API 서명에는 HMAC-SHA256 사용을 권장합니다. 기존 시스템과의 호환이 필요하다면 상대방 규격에 따라 SHA-1 또는 MD5를 선택할 수 있으며, 더 긴 다이제스트가 필요하다면 SHA-384, SHA-512 또는 SHA3 계열을 선택할 수 있습니다.
답변: 일반적인 원인으로는 알고리즘 차이, 비밀 키 차이, 입력 인코딩 차이, 출력 형식 차이 또는 메시지에 포함된 공백, 줄바꿈 등의 보이지 않는 문자가 있습니다. 각 매개변수가 일치하는지 하나씩 확인하세요.
답변: 비밀 키는 무작위로 생성된 고강도 문자열을 사용하고 안전하게 보관하는 것이 좋습니다. SHA-256 환경에서는 일반적으로 32바이트 랜덤 비밀 키를 사용하며, 외부 플랫폼 서명에는 플랫폼에서 제공하거나 약정한 비밀 키를 사용해야 합니다.
답변: hex는 16진수 문자로 다이제스트를 표시합니다. Base64는 더 짧아 인터페이스 필드에서 자주 사용됩니다. Base64URL은 URL에서 직접 사용하기 불편한 문자를 대체하며, JWT 등의 시나리오에서 흔히 사용됩니다. 업무 규격에서 요구하는 형식을 선택하세요.
답변: 먼저 알고리즘과 키를 확인한 다음, 메시지 원문에 줄바꿈, 공백, 이스케이프 문자 또는 필드 순서 차이가 있는지 확인하세요. Webhook 및 API 서명은 일반적으로 원본 요청 본문 또는 정규화된 문자열 사용을 요구합니다.
답변: 대량 계산이 완료되면 ZIP 압축 파일을 다운로드할 수 있으며, 여기에는 CSV, TXT, JSON 요약 파일과 원본 파일명으로 생성된 개별 파일 결과 텍스트가 포함됩니다. 이름이 중복되면 자동으로 숫자가 추가되어 구분됩니다.