Ein HMAC-Token ist ein temporärer Nachweis, der mit einem geheimen Schlüssel und einer Hash-Funktion (z. B. HMAC-SHA256) erzeugt wird, um Anfragen zu authentifizieren und die Unveränderlichkeit der Daten sicherzustellen.

Warum relevant?

  • Integrität & Authentizität: verhindert Manipulation unterwegs.
  • Ablauf/Replay-Schutz: Zeitstempel und Nonce machen Wiederverwendung schwer.
  • Datensparsam: das Passwort selbst wird nie übertragen, nur die Signatur.

So funktioniert’s (Kurzüberblick)

  1. Client erstellt eine kanonische Zeichenkette (Methode, URL, Body, Zeitstempel, Nonce).
  2. Berechnet HMAC(secret, message) (z. B. SHA-256) und codiert die Signatur.
  3. Sendet Key-ID, Zeitstempel, Nonce und Signatur in den Headern.
  4. Server berechnet nach und prüft Signatur, Zeitfenster und Einmaligkeit.

Mit Mailpro

Mailpro und HMAC-Tokens

API- und Webhook-Auth, beidseitig signiert

Mailpro authentifiziert jeden API-Aufruf und signiert jeden Webhook mit HMAC — die Nachrichten Ihrer App und die Ereignisse, die Mailpro zurückschickt, sind manipulationssicher.

Kostenlos mit Mailpro startenSMTP-Relay entdecken

Vorheriger Artikel

   

Nächster Artikel

Professionelles E-Mail-Marketing. Ohne Kompromisse.

Sichern Sie sich 500 kostenlose Credits und erleben Sie
maximale Zustellraten mit Mailpro.
Jetzt loslegen