#519 · Herramienta para desarrolladores

Verificador HMAC

Verifica firmas HMAC en hexadecimal con SHA-256, SHA-384 o SHA-512 usando comparación constante en el navegador. Todo el procesamiento principal se realiza en el navegador para que puedas probar entradas y parámetros sin depender de una API remota.

Datos de entrada

Procesamiento local
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Introduce o pega los datos en el área de entrada.
  2. Ajusta únicamente los parámetros que necesite este algoritmo.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Comprueba el resumen, las métricas y la nota de interpretación antes de reutilizar el resultado.

Qué hace esta herramienta para desarrolladores

Recalcula el HMAC del mensaje con la clave indicada y lo compara byte a byte con el valor hexadecimal esperado.

Web Crypto firma el mensaje con HMAC y la función de comparación acumula diferencias sin detenerse en el primer byte distinto.

La verificación solo es significativa si la clave secreta procede de una fuente fiable y permanece confidencial.

Ejemplo

Entrada de ejemplo:

mensaje firmado

Al ejecutar, el resultado muestra la salida calculada y las métricas específicas del algoritmo o plan.

Casos de uso

  • Comprobar interoperabilidad entre implementaciones de distintos lenguajes.
  • Preparar vectores de prueba reproducibles durante desarrollo y QA.
  • Revisar parámetros criptográficos o de procesamiento antes de integrarlos en una aplicación.

Consejos para obtener resultados fiables

  • Confirma siempre la codificación de entrada; esta página usa UTF-8 salvo que se indique otra cosa.
  • Al comparar resultados externos, iguala algoritmo, variante y todos los parámetros.
  • No confundas hash, MAC, derivación de claves y cifrado: resuelven problemas distintos.
  • No pegues secretos reales en equipos o navegadores que no controles.
  • Conserva los parámetros junto al vector de prueba para poder reproducirlo.

Detalles del procesamiento

Web Crypto firma el mensaje con HMAC y la función de comparación acumula diferencias sin detenerse en el primer byte distinto. La página también registra métricas de la entrada y expone una exportación JSON o CSV cuando existen datos estructurados.

La verificación solo es significativa si la clave secreta procede de una fuente fiable y permanece confidencial. Los resultados deben compararse con la especificación o implementación de referencia del sistema donde vayas a usarlos.

Preguntas frecuentes

¿En qué formato debo pegar el HMAC esperado?

En hexadecimal, sin separadores. Se acepta opcionalmente el prefijo 0x.

¿La comparación del HMAC se detiene en el primer byte distinto?

No. La comparación acumula diferencias sobre todos los bytes para evitar una salida temprana dependiente del prefijo coincidente.

¿Qué algoritmos HMAC admite esta página?

HMAC con SHA-256, SHA-384 y SHA-512 mediante Web Crypto.

¿Puedo verificar un HMAC si la clave original era Base64?

Debes convertir la clave Base64 a los mismos bytes originales. Esta UI interpreta el campo de clave como texto UTF-8.

¿Un HMAC válido demuestra quién envió el mensaje?

Demuestra que alguien con la clave secreta pudo producir el MAC; la identidad depende de cómo se distribuya y proteja esa clave.

Resumen técnico

ElementoTratamiento
EntradaMensaje
ProcesamientoWeb Crypto firma el mensaje con HMAC y la función de comparación acumula diferencias sin detenerse en el primer byte distinto.
SalidaResultado copiable, descarga y métricas verificables

Explorar la categoría

Consulta más utilidades de hash, derivación de claves e identificadores en Hash, ID y seguridad.