Webhook signature 검증
HMAC 출력을 만들고 안전한 signature 리포트를 복사한 뒤 webhook 코드를 바꾸기 전에 payload 형태와 encoding을 확인합니다.
MD5, SHA-1, SHA-256, SHA-512 해시와 HMAC signature를 비교해 체크섬, webhook 테스트, 변경 감지를 확인하는 도구입니다.
입력 / 출력
입력, 출력, 복사 작업은 이 영역에 모았습니다. 예제와 검토 내용은 아래에서 따로 확인합니다.
로컬 세션
입력 상태를 이 브라우저에만 저장해 계정 없이 마지막 작업을 복원할 수 있습니다.
기본 입력/출력 흐름이 끝난 뒤 필요한 예제, 확인 목록, 관련 도구만 펼쳐 봅니다.
Webhook signature 검증
HMAC 출력을 만들고 안전한 signature 리포트를 복사한 뒤 webhook 코드를 바꾸기 전에 payload 형태와 encoding을 확인합니다.
보안 토큰 생성
session/API/CSRF 값을 만들고 안전한 token 리포트를 복사한 뒤 hash를 비교하며 식별자를 의도에 맞게 고릅니다.
안전한 비밀번호 인수인계
비밀번호나 암호구문을 만들고 비밀값 없는 리포트를 복사한 뒤 token과 hash를 의도에 맞게 고릅니다.
비밀번호나 암호구문을 생성하고 비밀값을 노출하지 않는 리포트를 복사합니다.
API, session, CSRF, webhook secret에는 비밀번호 재사용 대신 random token을 사용합니다.
hash나 HMAC은 checksum과 signature workflow에만 쓰고 비밀번호 저장에는 쓰지 않습니다.
복사 전 확인
흔한 실패 사례
관련 도구
가이드
기본 입력/출력 흐름이 끝난 뒤 필요한 예제, 확인 목록, 관련 도구만 펼쳐 봅니다.
hello worldrelease-artifact-v1.2.3{"id":123,"status":"ok"}해시 예제
입력 바이트
11
문자
11
줄
1
알고리즘
4
비교할 시스템과 같은 digest를 사용하세요.
MD5
레거시 체크섬 전용
5eb63bbbe01eeed093cb22bb8f5acdc3SHA-1
레거시이며 충돌 위험 있음
2aae6c35c94fcfb415dbe95f408b9ce91ee846edSHA-256
권장 체크섬 기본값
b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9SHA-512
더 긴 비교용 digest
309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76fHash signature 리포트
원문 input이나 secret 없이 checksum/HMAC handoff 리포트를 복사합니다.
모드
Digest
입력 바이트
11
줄
1
알고리즘
4
대표 출력
SHA-256
안전 signature 체크리스트
# Hash signature 리포트
- 확인 시각: 브라우저 복사 시각
- 모드: Digest
- 입력 바이트: 11
- 줄: 1
- Input 포함: 아니요, byte와 line 수만 포함합니다.
## Digest와 signature 출력
- MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3 (레거시 체크섬 전용)
- SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed (레거시이며 충돌 위험 있음)
- SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 (권장 체크섬 기본값)
- SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f (더 긴 비교용 digest)
## 검토 메모
- 비밀번호 저장에 일반 해시를 쓰지 마세요. salt가 있는 느린 비밀번호 해시를 사용하세요.
## 안전 signature 체크리스트
- 다른 시스템과 비교하기 전에 줄바꿈, 공백, 인코딩을 정규화하세요.
- 알고리즘과 출력 인코딩이 받는 시스템과 일치하는지 확인하세요.
- HMAC secret 자체를 공유하지 말고 signature와 검증 맥락만 공유하세요.
- 빠른 hash를 비밀번호 저장이나 암호화로 취급하지 마세요.
- 짧은 prefix가 아니라 전체 digest 또는 signature를 비교하세요.복사 가능한 출력
MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3
SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed
SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9
SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f