AWS

AWS 预签名 URL 检查器

不请求链接即可检查 SigV4 Credential Scope、签名头和过期状态

安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 ToolsKit 编辑团队维护最近更新:2026年8月23日最近复核:2026年8月23日
AWS SigV4 URL

工具不会请求该 URL,也无法在没有 AWS 密钥时验证签名是否正确。

签名摘要

Credential scope、签名时间、过期时间和 SignedHeaders 会显示在这里。

工具说明

AWS 预签名 URL 检查器可以解析 S3 和其他 AWS 服务链接中的 SigV4 查询参数,但不会发出网络请求。工具会拆分 Access Key 标识和 Credential Scope,显示 Region、Service、SignedHeaders,把 X-Amz-Date 转换为精确时间,并结合 X-Amz-Expires 计算过期状态。界面会遮罩敏感查询值。工具可以本地判断时间范围,但没有签名密钥和规范请求上下文时无法证明签名本身正确。

场景配方

01

排查被报告为过期的 S3 链接

目标:区分时间问题与签名或策略问题

  1. 粘贴完整预签名 URL,但不要请求目标。
  2. 比较签名时间、过期时间和当前状态。
  3. 如果时间仍有效,再检查凭据、会话过期、策略、对象路径和规范签名输入。

结果:得到可缩小 AWS 排查范围的时间与 Credential Scope 报告。

常见问题

检查器会打开或下载预签名 URL 吗?

不会,只解析粘贴在浏览器中的 URL 文本。

可以验证 AWS 签名真假吗?

不可以。加密验证需要签名密钥和完整规范请求上下文,这些信息不应粘贴到网页工具。

过期时间如何计算?

把 X-Amz-Expires 秒数加到 UTC X-Amz-Date 签名时间上。

SigV4 预签名 URL 最长有效期是多少?

AWS 服务通常把查询签名限制在 604800 秒(7 天),具体服务规则可能更严格。

为什么未过期链接仍会被 AWS 拒绝?

凭据可能已撤销,临时凭据可能提前过期,策略可能拒绝访问,对象可能变化,或者签名本身无效。

URL 会保存或上传吗?

不会,解析与过期计算都在本地完成,界面报告还会遮罩敏感参数。

继续浏览