Webhookの署名検証を手元で試す、または長さと文字種の目安を見る作業です。乱数の生成はパスワード生成へ。
StripeのWebhook例を、手元の鍵で再現したい——HMACの試験です。保管庫ではありません。
乱数そのものはパスワード生成、トークンの中身はJWTデコード、可逆の試験はAES暗号化/復号です。
向いているとき
- ドキュメントの署名例と、自分の計算を比べる。
- 作ったパスの長さと文字種を、目安として見る。
向いていないとき: 本番鍵の保管、漏洩チェック、Diceware。
使い方
- メッセージと鍵、アルゴリズムを入れます。またはパスを貼って強度を見ます。
- 結果をコピーします。
- 終わったらタブを閉じてください。
制限
- タイミング攻撃耐性の講義ではありません。
- 強度メーターは辞書攻撃をシミュレートしません。
- ファイル照合はファイルSHA-256へ。