ToolGen

哈希计算

哈希计算

HMAC-SHA256 计算在线工具

HMAC-SHA256 计算页用于生成带密钥 SHA256 摘要,适合接口签名、Webhook 校验、开放平台联调和密钥排查。

功能介绍

HMAC-SHA256 是目前接口签名最主流的方案,用密钥和 SHA256 生成消息认证码,被微信、支付宝、各类开放平台和 Webhook 广泛采用。

它兼顾安全性与生态兼容性,几乎所有语言都有成熟实现。本页面用于生成签名、比对结果和排查签名不一致问题。

使用方法

  1. 先在密钥框填入约定的密钥,再输入原文,页面会实时生成 HMAC-SHA256 消息认证码。
  2. 核对签名时,保证原文拼接顺序、编码和换行与服务端约定完全一致。
  3. 复制生成的 HMAC-SHA256 值,与接口返回或文档示例逐字符比对。
  4. 密钥仅在本地参与计算,不会发送到服务器,可放心用于调试。

注意事项

  • 密钥应足够随机并保密,切勿在前端暴露真实密钥。
  • 签名不一致时,优先排查原文拼接顺序、编码、换行和空格。
  • 部分平台要求把结果转成 Base64 或大写十六进制,注意输出形式。

常见使用场景

  • 验证接口签名是否一致
  • 排查 Webhook 密钥或原文问题
  • 构造开放平台调试样例
  • 按行计算多个 HMAC-SHA256 值

常见问题

HMAC-SHA256 里的密钥可以为空吗?

技术上可以输入空密钥,但真实接口签名应使用足够随机且保密的密钥。

签名不一致时先检查什么?

先确认原文拼接顺序、编码、换行、空格、密钥和输出大小写是否与服务端约定一致。

HMAC-SHA256 和直接 SHA256 有何区别?

HMAC-SHA256 引入了密钥,攻击者没有密钥就无法伪造签名;直接 SHA256 只是内容摘要,任何人都能重算。

相关工具

常用哈希算法