التحقق من توقيع webhook
انشئ HMAC وانسخ تقريرا آمنا وافحص شكل payload أو encoding قبل تغيير webhook.
أنشئ MD5 وSHA-1 وSHA-256 وSHA-512 وتواقيع HMAC للفحص واختبار webhook وكشف التغييرات.
الإدخال / الناتج
يبقى الإدخال والناتج وإجراءات النسخ في هذه المساحة الرئيسية. الأمثلة والفحوصات مفصولة أدناه.
جلسة محلية
تحفظ حالة الإدخال في هذا المتصفح فقط لاستعادة آخر عمل دون حساب.
افتح الأمثلة وقوائم الفحص والأدوات المرتبطة بعد انتهاء مسار الإدخال والناتج الأساسي.
التحقق من توقيع webhook
انشئ HMAC وانسخ تقريرا آمنا وافحص شكل payload أو encoding قبل تغيير webhook.
إنشاء رمز آمن
انشئ قيم session/API/CSRF وانسخ تقرير token آمنا وقارن hashes واختر المعرفات بعناية.
إنشاء تسليم كلمة مرور آمن
أنشئ كلمة مرور أو عبارة مرور وانسخ تقريرا دون قيمة السر ثم اختر token وhash بعناية.
أنشئ كلمة مرور أو عبارة مرور وانسخ تقريرا دون كشف قيمة السر.
استخدم random tokens لأسرار API وsession وCSRF وwebhook بدلا من إعادة استخدام كلمات المرور.
استخدم hashes أو HMAC فقط للـ checksum والتواقيع، وليس لتخزين كلمات المرور.
قبل النسخ
حالات فشل شائعة
أدوات مرتبطة
الأدلة
افتح الأمثلة وقوائم الفحص والأدوات المرتبطة بعد انتهاء مسار الإدخال والناتج الأساسي.
hello worldrelease-artifact-v1.2.3{"id":123,"status":"ok"}أمثلة hash
بايت الإدخال
11
الأحرف
11
الأسطر
1
الخوارزميات
4
استخدم digest المطابق للنظام الذي تقارنه.
MD5
Checksum قديم فقط
5eb63bbbe01eeed093cb22bb8f5acdc3SHA-1
قديم ومعرض للتصادم
2aae6c35c94fcfb415dbe95f408b9ce91ee846edSHA-256
Checksum موصى به
b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9SHA-512
Digest طويل لمقارنة أقوى
309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76fتقرير توقيع hash
انسخ تقرير checksum/HMAC مختصرا دون تضمين input الخام أو secret.
الوضع
Digest
بايت الإدخال
11
الأسطر
1
الخوارزميات
4
الناتج الرئيسي
SHA-256
قائمة فحص توقيع آمن
# تقرير توقيع hash
- وقت الفحص: وقت النسخ في المتصفح
- الوضع: Digest
- بايت الإدخال: 11
- الأسطر: 1
- تضمين input: لا، يتم تضمين عدد bytes والاسطر فقط.
## ناتج digest وsignature
- MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3 (Checksum قديم فقط)
- SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed (قديم ومعرض للتصادم)
- SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 (Checksum موصى به)
- SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f (Digest طويل لمقارنة أقوى)
## ملاحظات الفحص
- لا تستخدم hashes عادية لتخزين كلمات المرور. استخدم password hashing بطيئا مع salt.
## قائمة فحص توقيع آمن
- طبّع نهايات الاسطر والمسافات وencoding قبل المقارنة مع نظام آخر.
- تحقق أن algorithm وencoding الناتج يطابقان النظام المستقبل.
- لا تشارك HMAC secret نفسه؛ شارك signature وسياق التحقق فقط.
- لا تعتبر hashes السريعة تخزين كلمات مرور أو تشفيرا.
- قارن digest أو signature الكامل، وليس prefix قصيرا فقط.ناتج جاهز للنسخ
MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3
SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed
SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9
SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f