AWS 预签名 URL 检查器
不请求链接即可检查 SigV4 Credential Scope、签名头和过期状态
安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面由 Evan 维护•最近更新:2026年9月30日
AWS SigV4 URL
工具不会请求该 URL,也无法在没有 AWS 密钥时验证签名是否正确。
签名摘要
Credential scope、签名时间、过期时间和 SignedHeaders 会显示在这里。
工具说明
不请求链接即可检查 AWS4-HMAC-SHA256 查询字段。工具核对支持的参数格式、凭据范围和真实日历日期,显示签名头与检查当时的到期状态。必需参数名称区分大小写,重复参数会被拒绝。报告遮罩签名与凭据片段,但不做密码学验证或 AWS 访问检查。
场景配方
01
排查被报告为过期的 S3 链接
目标:区分时间问题与签名或策略问题
- 粘贴完整预签名 URL,但不要请求目标。
- 比较签名时间、过期时间和当前状态。
- 如果时间仍有效,再检查凭据、会话过期、策略、对象路径和规范签名输入。
结果:得到可缩小 AWS 排查范围的时间与 Credential Scope 报告。
常见问题
“检查时尚未过期”是什么意思?
表示点击检查时,电脑时钟不早于 X-Amz-Date,且早于该时间加 X-Amz-Expires。状态是当时的快照,不是实时倒计时,也不证明 AWS 会接受此链接。
支持哪些日期和有效期格式?
接受 YYYYMMDDTHHMMSSZ 格式的真实 UTC 日历时间,以及 1–604800 秒的十进制整数有效期,对应 S3 SigV4 查询范围。凭据范围中的日期必须一致。不接受无效日期、科学计数法或重复字段。
64 字符签名格式正确能证明真实吗?
不能。十六进制长度检查只验证语法。验证还需要签名密钥和完全相同的规范请求;仅凭 URL 无法确认签名、域名所有权或账户权限。
为什么标注时间尚未到期却访问失败?
临时凭据可能提前到期;权限、策略、密钥撤销、对象状态,以及请求方法或头部不一致也会导致失败。页面不检测这些条件。
复制的报告能直接分享吗?
报告遮罩 Access Key 标识,不包含签名和会话令牌值,但仍含域名、资源路径、Region 和 Service。分享前应检查这些内容。输入不会上传或保存为草稿。
继续浏览