AWS 预签名 URL 检查器
不请求链接即可检查 SigV4 Credential Scope、签名头和过期状态
安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面由 ToolsKit 编辑团队维护•最近更新:2026年8月23日•最近复核:2026年8月23日
AWS SigV4 URL
工具不会请求该 URL,也无法在没有 AWS 密钥时验证签名是否正确。
签名摘要
Credential scope、签名时间、过期时间和 SignedHeaders 会显示在这里。
工具说明
AWS 预签名 URL 检查器可以解析 S3 和其他 AWS 服务链接中的 SigV4 查询参数,但不会发出网络请求。工具会拆分 Access Key 标识和 Credential Scope,显示 Region、Service、SignedHeaders,把 X-Amz-Date 转换为精确时间,并结合 X-Amz-Expires 计算过期状态。界面会遮罩敏感查询值。工具可以本地判断时间范围,但没有签名密钥和规范请求上下文时无法证明签名本身正确。
场景配方
01
排查被报告为过期的 S3 链接
目标:区分时间问题与签名或策略问题
- 粘贴完整预签名 URL,但不要请求目标。
- 比较签名时间、过期时间和当前状态。
- 如果时间仍有效,再检查凭据、会话过期、策略、对象路径和规范签名输入。
结果:得到可缩小 AWS 排查范围的时间与 Credential Scope 报告。
常见问题
检查器会打开或下载预签名 URL 吗?
不会,只解析粘贴在浏览器中的 URL 文本。
可以验证 AWS 签名真假吗?
不可以。加密验证需要签名密钥和完整规范请求上下文,这些信息不应粘贴到网页工具。
过期时间如何计算?
把 X-Amz-Expires 秒数加到 UTC X-Amz-Date 签名时间上。
SigV4 预签名 URL 最长有效期是多少?
AWS 服务通常把查询签名限制在 604800 秒(7 天),具体服务规则可能更严格。
为什么未过期链接仍会被 AWS 拒绝?
凭据可能已撤销,临时凭据可能提前过期,策略可能拒绝访问,对象可能变化,或者签名本身无效。
URL 会保存或上传吗?
不会,解析与过期计算都在本地完成,界面报告还会遮罩敏感参数。
继续浏览