Cómo generar una firma HMAC
Publicado el 13 de septiembre de 2026 · 2 min de lectura
Los HMAC se usan para verificar tanto la integridad como la autenticidad de un mensaje — probando que vino de alguien que conoce la clave secreta y que no fue alterado en tránsito. Esto calcula un HMAC sobre texto o un archivo usando el algoritmo y clave que elijas.
Probar Generador de HMACPasos
- 1
Abre la herramienta Generador de HMAC
Ve al generador de HMAC.
- 2
Introduce texto, o selecciona un archivo
Proporciona el mensaje a firmar — texto escrito o los bytes exactos de un archivo.
- 3
Introduce tu clave secreta
Escribe la clave secreta compartida usada para la firma.
- 4
Elige un algoritmo y codificación
Elige SHA-256, SHA-384 o SHA-512, y salida hex, base64 o base64url.
- 5
Copia la firma
Úsala para firmar un payload de webhook, solicitud de API, o verificar uno que recibiste.
Preguntas frecuentes
Un hash simple solo prueba integridad de datos (nada cambió); un HMAC adicionalmente prueba autenticidad, ya que solo alguien con la clave secreta podría haber generado una firma coincidente.
Sí — selecciona un archivo en lugar de escribir texto para firmar sus bytes exactos, útil para verificar archivos descargados o payloads de webhook.
No — el cálculo del HMAC ocurre completamente en tu navegador usando la API Web Crypto; la clave y el mensaje nunca salen de tu dispositivo.
Como todo se ejecuta localmente, puedes generar o verificar una firma de webhook sin pegar tu clave secreta en un servicio externo desconocido.

