HMAC 签名计算工具:HMAC-MD5/SHA1/SHA256/SHA512 在线计算,输入密钥与消息得到签名,接口签名联调、Webhook 验签对照使用。
适用场景
- 对接第三方 API:按文档生成签名比对服务端结果,排查签名不一致
- Webhook 回调验签逻辑的本地验证
- 学习 HMAC 结构(密钥与消息的双层散列)
常见问题
HMAC 和普通散列的区别是什么?
HMAC 在散列外裹了一层密钥:只有持有密钥的一方才能算出相同签名,既验证内容完整、又验证发送方身份。裸散列任何人都能算,不具备身份验证能力。
签名总是对不上,常见原因有哪些?
按概率排查:拼接顺序与文档不符、时间戳/随机数参数未参与签名、编码(UTF-8/HEX/Base64)不一致、密钥首尾多了空格。