Come generare una firma HMAC
Pubblicato il 13 settembre 2026 · 2 min di lettura
Gli HMAC vengono usati per verificare sia l’integrità che l’autenticità di un messaggio — dimostrando che proviene da qualcuno che conosce la chiave segreta e non è stato alterato in transito. Questo calcola un HMAC su testo o un file usando l’algoritmo e la chiave scelti.
Prova Generatore HMACPassaggi
- 1
Apri lo strumento Generatore HMAC
Vai al generatore HMAC.
- 2
Inserisci testo, o seleziona un file
Fornisci il messaggio da firmare — testo digitato o i byte esatti di un file.
- 3
Inserisci la tua chiave segreta
Digita la chiave segreta condivisa usata per la firma.
- 4
Scegli un algoritmo e codifica
Scegli SHA-256, SHA-384 o SHA-512, e output esadecimale, base64 o base64url.
- 5
Copia la firma
Usala per firmare un payload webhook, richiesta API, o verificarne una ricevuta.
Domande frequenti
Un semplice hash dimostra solo l’integrità dei dati (nulla è cambiato); un HMAC dimostra aggiuntivamente l’autenticità, poiché solo qualcuno con la chiave segreta avrebbe potuto generare una firma corrispondente.
Sì — seleziona un file invece di digitare testo per firmare i suoi byte esatti, utile per verificare file scaricati o payload webhook.
No — il calcolo HMAC avviene interamente nel tuo browser usando l’API Web Crypto; la chiave e il messaggio non lasciano mai il tuo dispositivo.
Poiché tutto funziona localmente, puoi generare o verificare una firma webhook senza incollare la tua chiave segreta in un servizio esterno sconosciuto.

