HMAC 생성
API 서명 검증에 쓰는 HMAC 값을 계산합니다.
브라우저 보안 정책상 HTTPS 접속에서만 동작합니다. 실제 서비스의 비밀 키를 공용 컴퓨터에서 다루지 마세요.
HMAC이 무엇인가
비밀 키를 섞어 계산하는 해시입니다. 일반 해시와 달리 키를 모르면 같은 값을 만들 수 없어서, 메시지가 중간에 바뀌지 않았고 정해진 상대가 보낸 것임을 확인하는 데 씁니다. 결제 연동이나 웹훅 검증에서 서명값을 맞춰볼 때 자주 등장합니다.
어디에 쓰나요
연동 문서에 적힌 방식대로 서명을 만들었는데 서버가 거부할 때, 이 도구로 같은 입력에 대해 값을 계산해 비교하면 어디서 어긋났는지 좁힐 수 있습니다. 메시지에 줄바꿈이나 공백이 들어갔는지가 흔한 원인입니다.
해시와의 차이
일반 해시는 키가 없어 누구나 같은 값을 만들 수 있으므로 위조 방지에는 쓸 수 없습니다. HMAC은 키를 아는 쪽만 올바른 값을 만들 수 있다는 점이 핵심입니다. 계산은 브라우저 안에서만 이루어지며 키와 메시지가 전송되지 않습니다.