Como gerar uma assinatura HMAC
Publicado em 13 de setembro de 2026 · 2 min de leitura
HMACs são usados para verificar tanto a integridade quanto a autenticidade de uma mensagem — provando que veio de alguém que conhece a chave secreta e não foi alterada em trânsito. Isso calcula um HMAC sobre texto ou um arquivo usando o algoritmo e chave que você escolher.
Experimentar Gerador de HMACPassos
- 1
Abra a ferramenta Gerador de HMAC
Acesse o gerador de HMAC.
- 2
Digite texto, ou selecione um arquivo
Forneça a mensagem a assinar — texto digitado ou os bytes exatos de um arquivo.
- 3
Digite sua chave secreta
Digite a chave secreta compartilhada usada para a assinatura.
- 4
Escolha um algoritmo e codificação
Escolha SHA-256, SHA-384 ou SHA-512, e saída hex, base64 ou base64url.
- 5
Copie a assinatura
Use-a para assinar um payload de webhook, solicitação de API, ou verificar um que você recebeu.
Perguntas frequentes
Um hash simples só prova integridade de dados (nada mudou); um HMAC adicionalmente prova autenticidade, já que apenas alguém com a chave secreta poderia ter gerado uma assinatura correspondente.
Sim — selecione um arquivo em vez de digitar texto para assinar seus bytes exatos, útil para verificar arquivos baixados ou payloads de webhook.
Não — o cálculo do HMAC acontece inteiramente no seu navegador usando a API Web Crypto; a chave e mensagem nunca saem do seu dispositivo.
Como tudo é executado localmente, você pode gerar ou verificar uma assinatura de webhook sem colar sua chave secreta em um serviço externo desconhecido.

