安全

覆盖身份、凭证与完整性:JWT 解析验签、密码与 RSA 密钥生成、哈希与 HMAC 摘要、证书解码与 SSL 检查、htpasswd 生成、chmod 权限计算和文件加密。

10 个工具

安全

关于这个分类

几乎每一次后端集成的表层都涉及身份与完整性校验。请求 401、Webhook 签名校验失败、下载文件的校验和对不上、浏览器说证书有问题——答案往往都落在同一组原语上:一个 JWT、一段 Hash、一份 HMAC、一张证书,或者一个新生成的密钥。

这些工具让你不必写脚本就能快速检查这些原语,而且除了 SSL 证书检查需要真的建一次 TLS 连接之外,其余计算都在浏览器里完成。几秒内解出一个 Token,按需生成新密码,用文档要求的算法对值做摘要,或者重新计算一个 HMAC,对比头里那条签名。

在这里你可以做什么

  1. JWT 解析与验签

    解码 Header 与 Payload,标出算法、检查过期时间,并支持用密钥或公钥验证签名,排查 401 和越权问题。

  2. 哈希、HMAC 与文件校验

    对文本或文件计算 SHA-256、SHA-1、MD5 等摘要,用文本或十六进制 Key 生成 HMAC-SHA256/512,核对 Webhook 签名和下载校验和。

  3. 证书与 TLS 检查

    把 PEM 证书拆成可读字段,或直接输入域名查线上证书:还有多少天到期、证书链是否完整、SAN 覆盖了哪些主机名。

  4. 凭证生成与权限计算

    生成强随机密码和 RSA 密钥对,为 Apache、nginx 生成 htpasswd 条目,用 chmod 计算器把八进制和 rwx 对上号,也能给文件加密。