키와 메시지로 HMAC 서명값 만들기
API 요청에 서명을 붙여야 하거나, 서버가 만든 서명과 내 계산이 맞는지 대조해야 할 때 쓰는 도구입니다. 키와 메시지를 넣으면 HMAC-SHA256·SHA384·SHA512 중 고른 알고리즘으로 서명값을 계산해 16진수와 Base64 로 함께 보여줍니다. 키는 텍스트로 넣어 UTF-8 바이트로 변환할 수도 있고, 16진수로 적어 바이트를 그대로 넘길 수도 있습니다.
계산은 브라우저에 내장된 Web Crypto 로 처리하며, 키를 서버로 보내지 않습니다. 구현은 RFC 4231 이 수록한 시험값과 대조해 확인했습니다. 키 Jefe 와 메시지 what do ya want for nothing? 을 HMAC-SHA256 으로 서명하면 5bdcc146 으로 시작하는 값이 나와야 하고, 이 페이지가 같은 값을 냅니다.
서명값은 비밀 키를 아는 쪽만 만들 수 있으니, 키 자체가 화면과 클립보드에 남습니다. 공용 PC 에서는 계산 뒤 키 지우기를 누르세요. 이 도구는 받은 서명과의 일치 여부를 판정하지 않고 서명값 생성만 합니다. 2026년 10월 기준입니다.
자주 묻는 질문
HMAC 은 바이트 배열을 키로 씁니다. 텍스트를 고르면 UTF-8 바이트로 바꿔 쓰고, 16진수를 고르면 적은 값을 그대로 바이트로 읽습니다. 같은 키를 다르게 읽으면 서명값도 달라집니다.
서명 대상 바이트가 다를 가능성이 가장 큽니다. 줄바꿈 문자, 끝 공백, JSON 공백 유무가 섞이면 결과가 달라지므로, 보낸 본문을 한 바이트도 바꾸지 않고 그대로 넣어야 합니다.
이 도구는 SHA-256·SHA-384·SHA-512 만 지원합니다. 브라우저의 Web Crypto 가 MD5 를 제공하지 않고, 새로 만드는 서명에 쓸 이유도 없기 때문입니다.