← Все инструменты
Инструмент UnifyPort
Создание и проверка HMAC онлайн
Создайте HMAC-SHA256, сравните его с заголовком webhook и найдите причину несовпадения прямо в браузере.
Режим проверки
Вставьте готовую подпись и сравните её с вычисленным выше результатом.
Вставьте подпись для проверки
Зачем webhook использует HMAC?
Telegram, WhatsApp, Stripe, GitHub и другие провайдеры подписывают запрос общим секретом. Сервер вычисляет HMAC для того же необработанного payload и сравнивает его с заголовком подписи. Инструмент выполняет расчёт локально; для production используйте руководство по доставке и проверке webhook.
Когда нужен этот инструмент?
Используйте его при подозрении на неверный secret, повторную сериализацию JSON, отсутствующий префикс времени, неверный алгоритм или различие hex/base64. Вставляйте именно исходный payload, прочитанный получателем.
Частые вопросы
- Что такое HMAC?
- HMAC объединяет криптографический хеш и общий secret, чтобы отправитель мог доказать владение секретом, не передавая его.
- Как HMAC используется в webhook?
- Провайдер подписывает исходное тело, а сервер вычисляет подпись заново с тем же secret.
- Как правильно проверить подпись?
- Используйте одинаковые payload, secret, алгоритм и кодировку; в production сравнивайте значения за постоянное время.
- Данные уходят с устройства?
- Нет. Web Crypto API выполняет расчёт локально в браузере.
- Какие алгоритмы поддерживаются?
- SHA-1, SHA-256 и SHA-512; для современных webhook чаще всего используется SHA-256.