Verifikasi signature webhook
Buat output HMAC, salin laporan aman, lalu cek bentuk payload atau encoding sebelum mengubah webhook.
Buat hash MD5, SHA-1, SHA-256, SHA-512, dan signature HMAC untuk checksum, webhook, dan deteksi perubahan.
Masukan / Hasil
Masukan, hasil, dan aksi salin ada di area utama ini. Contoh dan pemeriksaan dipisahkan di bawah.
Sesi lokal
Status masukan disimpan hanya di browser ini agar pekerjaan terakhir bisa dipulihkan tanpa akun.
Buka contoh, pemeriksaan, dan alat terkait setelah alur masukan dan hasil selesai.
Verifikasi signature webhook
Buat output HMAC, salin laporan aman, lalu cek bentuk payload atau encoding sebelum mengubah webhook.
Buat token aman
Buat nilai session/API/CSRF, salin laporan token aman, bandingkan hash, dan pilih identifier dengan sadar.
Buat handoff password aman
Buat password atau frasa sandi, salin laporan tanpa nilai rahasia, lalu pilih token dan hash dengan sadar.
Buat password atau frasa sandi lalu salin laporan tanpa nilai rahasia.
Gunakan random token untuk rahasia API, session, CSRF, atau webhook, bukan memakai ulang password.
Gunakan hash atau HMAC hanya untuk checksum dan signature, bukan penyimpanan password.
Sebelum menyalin
Kegagalan umum
Alat terkait
Panduan
Buka contoh, pemeriksaan, dan alat terkait setelah alur masukan dan hasil selesai.
hello worldrelease-artifact-v1.2.3{"id":123,"status":"ok"}Contoh hash
Byte masukan
11
Karakter
11
Baris
1
Algoritma
4
Gunakan digest yang cocok dengan sistem pembanding.
MD5
Hanya checksum lama
5eb63bbbe01eeed093cb22bb8f5acdc3SHA-1
Lama; rawan collision
2aae6c35c94fcfb415dbe95f408b9ce91ee846edSHA-256
Checksum rekomendasi default
b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9SHA-512
Digest panjang untuk perbandingan kuat
309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76fLaporan signature hash
Salin laporan checksum/HMAC tanpa menyertakan input mentah atau secret.
Mode
Digest
Byte masukan
11
Baris
1
Algoritma
4
Output utama
SHA-256
Checklist signature aman
# Laporan signature hash
- Dicek pada: Waktu salin browser
- Mode: Digest
- Byte masukan: 11
- Baris: 1
- Input disertakan: Tidak, hanya jumlah byte dan baris disertakan.
## Output digest dan signature
- MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3 (Hanya checksum lama)
- SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed (Lama; rawan collision)
- SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 (Checksum rekomendasi default)
- SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f (Digest panjang untuk perbandingan kuat)
## Catatan pemeriksaan
- Jangan gunakan hash polos untuk menyimpan password. Gunakan hash password lambat dengan salt.
## Checklist signature aman
- Normalisasi akhir baris, spasi, dan encoding sebelum membandingkan.
- Pastikan algoritma dan encoding output cocok dengan sistem penerima.
- Jangan pernah bagikan secret HMAC; bagikan hanya signature dan konteks verifikasi.
- Jangan anggap hash cepat sebagai penyimpanan password atau enkripsi.
- Bandingkan digest atau signature penuh, bukan hanya prefix pendek.Hasil siap disalin
MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3
SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed
SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9
SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f