AWS secret access key girmem gerekiyor mu?
Hayır. Canonicalization, credential scope, signed-header, date, expiry, host ve payload-hash kontrolleri secret olmadan çalışır. Secret’i yalnızca isteğe bağlı son HMAC karşılaştırması için girin.
AWS Signature Version 4 request’lerini ve S3 presigned URL’lerini inceleyin; canonical request ile string-to-sign değerini yeniden oluşturup signature uyuşmazlıklarını bulun.
Presigned URL veya tam raw HTTP request yapıştırın. Structural analiz secret gerektirmez; isteğe bağlı signature hesaplaması yalnızca bu işlem sırasında worker memory’sinde kalır.
Input türü
Yalnızca bu signature’ı geçici worker içinde yeniden hesaplamak için kullanılır. Sonuca eklenmez; kaydedilmez, analytics veya URL’ye taşınmaz.
Debugger; SigV4 canonical URI, sıralanmış query parametreleri, normalize signed header’lar, payload hash, credential scope, canonical-request hash ve string-to-sign değerini yeniden oluşturur. İsteğe bağlı HMAC hesabı standart date → region → service → aws4_request key zincirini kullanır.
Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.
Raw HTTP/1.x mesajlarını parse edin; framing ve multipart body’leri inceleyin, HTTP signature base’i oluşturun, Content-Digest karşılaştırın ve girilen key ile imzayı doğrulayın.
Aracı açURL component ve query parameter’larını inceleyin, düzenleyin ve geçerli URL’yi yeniden oluşturun.
Aracı açHAR request, hata, timing, transfer, body ve hassas alanlarını analiz edin; ayrı bir redacted kopya oluşturun.
Aracı açİki metin veya kod input’unu karşılaştırın; satır ve kelime değişikliklerini tarayıcıda inceleyin.
Aracı açClient’ın gördüğü exact URL ve request header’larını yapıştırın; method ve body’yi kontrol edin, ardından üretilen canonical request’i signer log’uyla karşılaştırın. Secret’i yalnızca structural farklar giderildikten sonra HMAC karşılaştırması gerekiyorsa ekleyin.
GET /object?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Credential=… HTTP/1.1canonical URI + sorted query + signed header + payload hash → string-to-signHayır. Canonicalization, credential scope, signed-header, date, expiry, host ve payload-hash kontrolleri secret olmadan çalışır. Secret’i yalnızca isteğe bağlı son HMAC karşılaştırması için girin.
Kesin değil. Süresi dolmuş veya kapatılmış credential, eksik IAM permission, resource policy, session-token problemi, endpoint kuralları ve diğer request koşulları yine reddedilebilir.
Host, path encoding, duplicate query sırası veya value encoding, signed header ya da payload byte’larının değişmesi canonical request’i değiştirir. Her aracı katmandan sonraki exact request’i karşılaştırın.
Hayır. DecodeLens parse ve hesaplamayı disposable browser worker içinde yapar; request’i göndermez. Sayfa yenilendiğinde memory-only input ve handoff silinir.