HMAC Generator
Compute HMAC-SHA256, SHA-384, SHA-512, or SHA-1 message authentication codes online.
알고리즘
출력 형식
비밀 키
메시지
이 도구 소개
HMAC 생성기는 메시지 무결성과 진위를 모두 검증하는 해시 기반 메시지 인증 코드를 생성합니다.
HMAC은 API 인증, 웹훅 서명 검증, JWT 서명 등에 널리 사용됩니다.
사용 방법
- 서명할 메시지 텍스트를 입력합니다.
- 비밀 키를 입력합니다 (기밀 유지 필요).
- 해시 알고리즘을 선택합니다 (보안에는 SHA-256 권장).
- HMAC 서명이 즉시 생성됩니다 — 복사하여 사용합니다.
활용 사례
API 요청 서명, 웹훅 페이로드 검증, 세션 토큰 생성 등에 활용합니다.
자주 묻는 질문
- HMAC이란? — HMAC은 비밀 키와 해시 함수를 결합하여 메시지 진위를 증명하는 디지털 서명입니다.
- 어떤 알고리즘을 사용해야 하나요? — SHA-256이 대부분의 경우 업계 표준입니다. 보안에 민감한 경우 MD5, SHA-1은 피하세요.
- 비밀 키가 전송되나요? — 아니요. 모든 계산이 브라우저에서 이루어집니다. 키와 메시지는 기기를 벗어나지 않습니다.
- HMAC과 일반 해시의 차이는? — 일반 해시(SHA-256)는 비밀 키가 없어 누구나 계산할 수 있습니다. HMAC은 공유 비밀 키가 필요하므로 키 없이는 위조가 불가능합니다.