HMAC ジェネレーター (SHA-1・256・384・512)
メッセージとキーに対し SHA-1・256・384・512 の HMAC 署名を生成。キーは UTF-8・Base64・Hex で入力可 — シークレットが別フォーマットで保管されているとき便利。出力は hex か Base64。すべてブラウザの `crypto.subtle.sign` で計算され、外部送信なし。Stripe・GitHub・Shopify・Slack の Webhook 署名検証によく使われます。
—
署名
メッセージとキーを入力。
使い方
- メッセージとキーを貼付。
- キーのエンコードを選択(UTF-8 が最多 — Stripe・GitHub は UTF-8、AWS SigV4 は派生 hex キー)。
- アルゴリズムと出力形式を選択 — 結果はリアルタイム更新。
よくある質問
- どのアルゴリズムを使うべき?
- HMAC-SHA256 が現代の既定 — Stripe・GitHub・Shopify・AWS SigV4 で採用。新規コードは SHA-1 を避ける(HMAC 攻撃にはまだ安全だが将来性に欠ける)。
- なぜキーのエンコード指定が必要?
- 一部 API はシークレットを Base64・Hex 文字列で提供します。それを UTF-8 として扱うとサーバと違う署名が生成されます。公開シークレットのエンコードに合わせてください。
- hex vs Base64 出力に意味は?
- API ごとに期待形式が決まっています — GitHub は `sha256=` 接頭 hex、Stripe も hex、Slack も hex、AWS も hex。Base64 は一部独自プロトコルで使われます。
- 署名検証もできる?
- 間接的に — メッセージ・キーで HMAC を計算し期待値と比較。安全のためには定数時間比較が望ましく、ブラウザの `===` は該当しません。
このテーマのガイド
関連ツール
ハッシュ生成 (SHA)
テキストから SHA-1・SHA-256・SHA-384・SHA-512 ハッシュを生成。
開発 0 0
ファイルハッシュ (チェックサム)
任意のファイルの SHA-1・SHA-256・SHA-512 チェックサムを計算。
ファイル 0 0
JWT ジェネレーター
ヘッダーとペイロードから HS256 / HS384 / HS512 の JWT を生成・署名 — JWT デコーダーと対。
開発 0 0
Conventional Commit メッセージビルダー
タイプ、スコープ、破壊的変更、フッターを含む Conventional Commits メッセージをブラウザ上で作成します。
開発 0 0
JSON to Protobuf スキーマコンバーター (proto3)
JSON オブジェクトを型付きフィールドとネストされたメッセージを持つ proto3 .proto スキーマにブラウザ上で変換します。
開発 0 0
UUID v5 ジェネレーター
名前空間と名前から、決定的な名前空間ベースの UUID(バージョン5、SHA-1)を生成します — 同じ入力は常に同じ UUID になります。
開発 0 0