← Todos los términos
Conceptos
HMAC
Sello criptográfico sobre una URL o mensaje — prueba autenticidad e integridad
Definición
Hash-based Message Authentication Code. Firma corta (SHA-256) sobre (datos + clave) que cualquiera verifica pero sólo el dueño de la clave genera. La usamos en URLs /alerts/ para que los enlaces firmados no sean manipulables. TTL 1 año.
Ancla de contexto
HMAC-SHA256 = 64 caracteres hex (~256 bits); fuerza bruta ~10^77 intentos — prácticamente irrompible
Ejemplo
Premium alert links carry HMAC signature — proves the URL came from us, not forged
También conocido como
hmachmac signaturesigned linkrequest signature