← Все инструменты
Инструмент UnifyPort

Создание и проверка HMAC онлайн

Создайте HMAC-SHA256, сравните его с заголовком webhook и найдите причину несовпадения прямо в браузере.

Режим проверки

Вставьте готовую подпись и сравните её с вычисленным выше результатом.

Вставьте подпись для проверки

Зачем webhook использует HMAC?

Telegram, WhatsApp, Stripe, GitHub и другие провайдеры подписывают запрос общим секретом. Сервер вычисляет HMAC для того же необработанного payload и сравнивает его с заголовком подписи. Инструмент выполняет расчёт локально; для production используйте руководство по доставке и проверке webhook.

Когда нужен этот инструмент?

Используйте его при подозрении на неверный secret, повторную сериализацию JSON, отсутствующий префикс времени, неверный алгоритм или различие hex/base64. Вставляйте именно исходный payload, прочитанный получателем.

Частые вопросы

Что такое HMAC?
HMAC объединяет криптографический хеш и общий secret, чтобы отправитель мог доказать владение секретом, не передавая его.
Как HMAC используется в webhook?
Провайдер подписывает исходное тело, а сервер вычисляет подпись заново с тем же secret.
Как правильно проверить подпись?
Используйте одинаковые payload, secret, алгоритм и кодировку; в production сравнивайте значения за постоянное время.
Данные уходят с устройства?
Нет. Web Crypto API выполняет расчёт локально в браузере.
Какие алгоритмы поддерживаются?
SHA-1, SHA-256 и SHA-512; для современных webhook чаще всего используется SHA-256.