HMAC 是用密钥参与的哈希算法,既能校验数据完整性,又能证明数据来自持有密钥的一方。很多开放平台的接口签名就是这样算出来的。
| 步骤 | 做法 |
|---|---|
| 1. 参数排序 | 把请求参数按参数名 ASCII 码从小到大排序 |
| 2. 拼接字符串 | 拼成 key1=value1&key2=value2 的形式,空值通常不参与 |
| 3. 拼接密钥 | 在末尾或开头拼接 &key=你的secretKey |
| 4. 计算摘要 | 对整串做 HMAC-SHA256 或 MD5,结果转大写或 Base64 |
| 5. 携带签名 | 把签名作为 sign 参数随请求一起发送 |
不同平台的规则细节各有差异,具体请以该平台官方文档为准。本工具只负责计算摘要,不会保存您填入的密钥。