İçeriğe geç

AWS SigV4 ve S3 Presigned URL Debugger

AWS Signature Version 4 request’lerini ve S3 presigned URL’lerini inceleyin; canonical request ile string-to-sign değerini yeniden oluşturup signature uyuşmazlıklarını bulun.

Yerel girdi limiti: 2 MB · İşleme zaman aşımı: 8 sn

AWS SigV4 request’ini debug edin

Presigned URL veya tam raw HTTP request yapıştırın. Structural analiz secret gerektirmez; isteğe bağlı signature hesaplaması yalnızca bu işlem sırasında worker memory’sinde kalır.

Input türü

Yalnızca bu signature’ı geçici worker içinde yeniden hesaplamak için kullanılır. Sonuca eklenmez; kaydedilmez, analytics veya URL’ye taşınmaz.

SigV4 analizi

Credential scope, signed header’lar, canonical request, string-to-sign, expiry kontrolleri ve isteğe bağlı signature karşılaştırması burada gösterilecek.

AWS’in imzaladığı veriyi exact biçimde görün

Debugger; SigV4 canonical URI, sıralanmış query parametreleri, normalize signed header’lar, payload hash, credential scope, canonical-request hash ve string-to-sign değerini yeniden oluşturur. İsteğe bağlı HMAC hesabı standart date → region → service → aws4_request key zincirini kullanır.

Doğrulama sınırları

  • AWS4-HMAC-SHA256 Authorization header ve S3 tipi UNSIGNED-PAYLOAD dahil query-signed presigned URL’ler desteklenir.
  • Raw request, gerektiğinde Host ile birlikte origin-form veya absolute HTTP target içermelidir; request çalıştırılmaz ve AWS’e gönderilmez.
  • Eşleşen signature yalnızca girilen secret ve yeniden oluşturulan byte’ların aynı HMAC’i ürettiğini gösterir. IAM permission, credential durumu, bucket policy, endpoint acceptance veya trust kanıtlamaz.
  • Canonicalization SigV4 URI ve query encoding kurallarını uygular. Proxy rewrite, framework normalization veya yapıştırılan request’te eksik kalan byte’lar server-side uyuşmazlığı açıklayabilir.
  • Secret key yalnızca mevcut worker işi boyunca memory’de kalır; sonuç, handoff, URL, analytics ve kalıcı storage içine eklenmez.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

SignatureDoesNotMatch hatasını debug edin

Client’ın gördüğü exact URL ve request header’larını yapıştırın; method ve body’yi kontrol edin, ardından üretilen canonical request’i signer log’uyla karşılaştırın. Secret’i yalnızca structural farklar giderildikten sonra HMAC karşılaştırması gerekiyorsa ekleyin.

Input

GET /object?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Credential=… HTTP/1.1

Output

canonical URI + sorted query + signed header + payload hash → string-to-sign

AWS SigV4 Debugger hakkında sık sorulanlar

AWS secret access key girmem gerekiyor mu?

Hayır. Canonicalization, credential scope, signed-header, date, expiry, host ve payload-hash kontrolleri secret olmadan çalışır. Secret’i yalnızca isteğe bağlı son HMAC karşılaştırması için girin.

Signature eşleşirse AWS request’i kabul eder mi?

Kesin değil. Süresi dolmuş veya kapatılmış credential, eksik IAM permission, resource policy, session-token problemi, endpoint kuralları ve diğer request koşulları yine reddedilebilir.

URL proxy’den geçmeden çalışıp sonrasında neden bozulabilir?

Host, path encoding, duplicate query sırası veya value encoding, signed header ya da payload byte’larının değişmesi canonical request’i değiştirir. Her aracı katmandan sonraki exact request’i karşılaştırın.

Request veya credential AWS’e gönderiliyor mu?

Hayır. DecodeLens parse ve hesaplamayı disposable browser worker içinde yapar; request’i göndermez. Sayfa yenilendiğinde memory-only input ve handoff silinir.