HMAC 哈希认证码
HMAC(Hash-based Message Authentication Code),密钥参与哈希,用于消息完整性认证与接口签名
密钥参与 HMAC 计算,同一消息不同密钥结果不同
0
0
关于 HMAC 介绍:
- HMAC(Hash-based Message Authentication Code)是一种基于哈希函数的消息认证码,同时使用消息与共享密钥计算,输出固定长度认证码。
- 原理:HMAC(key, msg) = H((key ⊕ opad) ‖ H((key ⊕ ipad) ‖ msg)),安全强度取决于底层哈希算法(MD5/SHA-1/SHA-2)。
- 特点:只有持有相同密钥的双方才能验证;可用于消息完整性校验、接口签名防篡改、Webhook 验证等。
- 安全建议:生产环境推荐使用 HMAC-SHA256 或更强算法;密钥应随机生成且足够长(至少 16 字节),不要在客户端明文存储敏感密钥。