Identitätsvalidierung hilft dabei, sicherzustellen, dass die Gespräche zwischen Ihren Kund:innen und Support-Mitarbeitenden privat bleiben. Sie trägt außerdem dazu bei, das Vortäuschen fremder Identitäten zu verhindern.

Die Identitätsvalidierung kann aktiviert werden, indem ein HMAC generiert wird.

Der Schlüssel, der zur Generierung des HMAC für jedes Web-Widget verwendet wird, ist unterschiedlich und kann unter Postfächer -> Einstellungen -> Konfiguration -> Identitätsvalidierung -> Token dort kopieren abgerufen werden.

\
![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCT2hicXdVPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--9c7c1953b95b1b9907e77e07bb0b1f132183eaa4/CleanShot%202026-06-24%20at%2010.40.38@2x.png)

Sie können HMAC in verschiedenen Programmiersprachen generieren, wie unten gezeigt.

## HMAC generieren[​](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

### PHP[**​**](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

```
<?php

$key = '<webwidget-hmac-token>';
$message = '<identifier>';

$identifier_hash = hash_hmac('sha256', $message, $key);
?>
```

### Javascript (Node.js)[​](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

```
const crypto = require('crypto');

const key = '<webwidget-hmac-token>';
const message = '<identifier>';

const hash = crypto.createHmac('sha256', key).update(message).digest('hex');
```

### Ruby[**​**](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

```
require 'openssl'
require 'base64'

key = '<webwidget-hmac-token>'
message = '<identifier>'

OpenSSL::HMAC.hexdigest('sha256', key, message)
```

### Elixir[**​**](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

```
key = '<webwidget-hmac-token>'
message = '<identifier>'

signature = :crypto.hmac(:sha256, key, message)

Base.encode16(signature, case: :lower)
```

### Golang[**​**](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

```
package main

import (
    "crypto/hmac"
    "crypto/sha256"
    "encoding/base64"
    "encoding/hex"
)

func main() {
  secret := []byte("<webwidget-hmac-token>")
  message := []byte("<identifier>")

  hash := hmac.New(sha256.New, secret)
  hash.Write(message)
  hex.EncodeToString(hash.Sum(nil))
}
```

### Python[**​**](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot "Direkter Link zur Überschrift")

```
import hashlib
import hmac
import base64

secret = bytes('<webwidget-hmac-token>', 'utf-8')
message = bytes('<identifier>', 'utf-8')

hash = hmac.new(secret, message, hashlib.sha256)
hash.hexdigest()
```

##