Калькулятор Sec-WebSocket-Accept

Вставьте Sec-WebSocket-Key из запроса и получите Sec-WebSocket-Accept, который сервер обязан вернуть в ответе 101.

Всё считается в вашем браузере. Ни введённый текст, ни открытый файл не уходят на сервер.

Спецификация: RFC 6455 § 4.2.2RFC 6455 § 1.3

Как это считается

RFC 6455, п. 4.2.2, шаг 5.4. Три действия:

  1. 1Взять значение Sec-WebSocket-Key ровно таким, каким оно пришло. Не декодировать, не обрезать, не перекодировать.
  2. 2Приписать к нему справа фиксированный GUID 258EAFA5-E914-47DA-95CA-C5AB0DC85B11.
  3. 3Посчитать SHA-1 от получившейся ASCII-строки и закодировать 20 байт в base64. Сервер отдаёт результат в ответе 101 вместе с заголовками Upgrade: websocket и Connection: Upgrade.

GUID напечатан в самом RFC и одинаков для всех, так что к безопасности эта проверка отношения не имеет. Она показывает одно: сервер действительно говорит по WebSocket, а не отражает заголовки и не отдаёт ответ из кэша.

Хотите увидеть больше?

Посмотреть в Solpuga