Start · Sprachen · PHP · Referenz · hash_hmac

hash_hmac

Funktion

HMAC-Hash mit geheimem Schlüssel — Standard für Webhook-Signaturen und Message-Authentication.

seit PHP 5.1.2 Kategorie: crypto

Signatur

hash_hmac(string $algo, string $data, string $key, bool $binary = false): string

Beschreibung

HMAC = Hash-based Message Authentication Code. Verhindert Manipulation und beweist Authentizität.

Parameter

Name Typ Default Beschreibung
$algo Pflicht string Algorithmus.
$data Pflicht string Daten.
$key Pflicht string Geheimer Schlüssel.
$binary bool false Binär statt Hex.

Rückgabewert

Typ
string
Beschreibung
HMAC.

Beispiele

Webhook-Signatur prüfen

<?php

$expected = hash_hmac('sha256', $payload, $secret);

if (!hash_equals($expected, $_SERVER['HTTP_X_SIGNATURE'])) {
    http_response_code(401);
    exit;
}

Siehe auch