MODOO HUB ← 모두의 툴
🌐 EN
Dev · Instrument

HMAC 생성기

시크릿 키 + 메시지 → HMAC 서명 (HEX/Base64)

시크릿 키
메시지

HMAC 생성기란?

HMAC(Hash-based Message Authentication Code)은 시크릿 키와 메시지를 해시 함수로 결합한 인증 코드입니다. Webhook 서명, API 인증, 데이터 무결성 검증에 사용됩니다. HMAC-SHA256, SHA-384, SHA-512, SHA-1을 지원하며 HEX와 Base64 형식으로 출력합니다.

자주 묻는 질문

HMAC과 단순 해시의 차이는?

HMAC은 시크릿 키를 포함해 키 없이는 동일한 값을 재현할 수 없습니다. 단순 해시는 키 없이 계산됩니다.

Webhook에서 HMAC을 어떻게 사용하나요?

발신자가 HMAC으로 서명하고 수신자가 동일한 키로 검증합니다. GitHub, Stripe 등이 이 방식을 사용합니다.

HMAC-SHA256 vs HMAC-SHA512?

SHA-512가 더 강력하지만 느립니다. 대부분의 보안 요구사항에서 HMAC-SHA256으로 충분합니다.

HEX와 Base64 중 어떤 것을 사용해야 하나요?

GitHub는 HEX, JWT는 Base64를 사용합니다. API 사양에 따라 선택하세요.

시크릿 키가 서버로 전송되나요?

아니요. Web Crypto API로 브라우저에서만 처리됩니다.

HMAC은 암호화인가요?

아니요. HMAC은 인증 코드(서명)이며 암호화가 아닙니다. 메시지 자체는 보호되지 않습니다.

JWT와 HMAC의 관계는?

JWT의 HS256, HS384, HS512 알고리즘이 각각 HMAC-SHA256, SHA-384, SHA-512를 사용합니다.

HMAC-SHA1은 사용해도 되나요?

레거시 시스템과의 호환성을 위해 사용할 수 있지만, 새 시스템에는 HMAC-SHA256 이상을 권장합니다.