AWS

AWS 预签名 URL 检查器

不请求链接即可检查 SigV4 Credential Scope、签名头和过期状态

安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 Evan 维护•最近更新:2026年9月30日
AWS SigV4 URL

工具不会请求该 URL,也无法在没有 AWS 密钥时验证签名是否正确。

签名摘要

Credential scope、签名时间、过期时间和 SignedHeaders 会显示在这里。

工具说明

不请求链接即可检查 AWS4-HMAC-SHA256 查询字段。工具核对支持的参数格式、凭据范围和真实日历日期,显示签名头与检查当时的到期状态。必需参数名称区分大小写,重复参数会被拒绝。报告遮罩签名与凭据片段,但不做密码学验证或 AWS 访问检查。

场景配方

01

排查被报告为过期的 S3 链接

目标:区分时间问题与签名或策略问题

  1. 粘贴完整预签名 URL,但不要请求目标。
  2. 比较签名时间、过期时间和当前状态。
  3. 如果时间仍有效,再检查凭据、会话过期、策略、对象路径和规范签名输入。

结果:得到可缩小 AWS 排查范围的时间与 Credential Scope 报告。

常见问题

“检查时尚未过期”是什么意思?

表示点击检查时,电脑时钟不早于 X-Amz-Date,且早于该时间加 X-Amz-Expires。状态是当时的快照,不是实时倒计时,也不证明 AWS 会接受此链接。

支持哪些日期和有效期格式?

接受 YYYYMMDDTHHMMSSZ 格式的真实 UTC 日历时间,以及 1–604800 秒的十进制整数有效期,对应 S3 SigV4 查询范围。凭据范围中的日期必须一致。不接受无效日期、科学计数法或重复字段。

64 字符签名格式正确能证明真实吗?

不能。十六进制长度检查只验证语法。验证还需要签名密钥和完全相同的规范请求;仅凭 URL 无法确认签名、域名所有权或账户权限。

为什么标注时间尚未到期却访问失败?

临时凭据可能提前到期;权限、策略、密钥撤销、对象状态,以及请求方法或头部不一致也会导致失败。页面不检测这些条件。

复制的报告能直接分享吗?

报告遮罩 Access Key 标识,不包含签名和会话令牌值,但仍含域名、资源路径、Region 和 Service。分享前应检查这些内容。输入不会上传或保存为草稿。

继续浏览