Handy Dev Tools
日常工作的简单在线工具。

暂无收藏

    Base64 编码/解码器
    Markdown 转 HTML
    HTML 转 Markdown
    URL 编解码
    Unicode 转义转换
    Unicode 编解码
    SQL 格式化
    SQL 分割
    SQL 参数绑定
    JSON 格式化
    XML 格式化
    YAML 格式化
    GraphQL 格式化
    JSON 转 YAML
    YAML 转 JSON
    JSON 转 TOML
    TOML 转 JSON
    HTML 实体 编码/解码
    TOML 转 YAML
    YAML 转 TOML
    CSV 转 SQL INSERT
    Markdown 表格生成
    JSON 转 XML
    XML 转 JSON
    UUID 生成器
    ULID 生成器
    密码生成器
    哈希生成
    Lorem Ipsum 生成器
    Lorem Picsum 图片URL生成器
    测试数据生成工具
    QR 码生成
    S3 路径解析与转换
    IP 地址计算
    子网分割
    子网合并
    CloudFront 签名 URL 生成
    RDS 连接字符串生成
    坐标转换器
    地理格式批量转换
    JWT 解码与解析
    Basic 认证
    密码强度分析
    信用卡验证
    PII Mask(敏感信息脱敏)
    RSA 密钥对生成器
    大小写转换
    罗马字转换
    罗马数字转换器
    语音代码转换器
    字符计数
    文本 Diff
    HTML 标签移除
    正则表达式测试
    颜色转换
    骰子
    Crontab 生成器
    Crontab 解析器
    表情选择器
    Unix 时间戳转换器
    HTTP 状态码搜索
    端口号查询
    MIME 类型搜索
    Base64 文件转换
    图片 Base64 编码/解码
    User-Agent 解析
    URL 解析
    OGP 检查
    提交信息生成器
    Chmod 计算器
    终端 GIF 生成器
    .env Parser & Validator
Ctrl+K

CloudFront 签名 URL 生成

Generate signed URLs for AWS CloudFront private content

基本设置

Example: https://d111111abcdef8.cloudfront.net/private/video.mp4

有效期限
Policy Type
Key Pair Information

Example: APKAXXXXXXXXXXXXXXXX

Private Key (PEM format)

Enter RSA private key in PEM format or read from file

使用方法

关于此工具

生成用于访问 AWS CloudFront 私有内容的签名 URL。支持 Canned Policy 和 Custom Policy,可配置 IP 限制、开始时间、多资源模式等。

使用方法

1. 基本设置:输入 CloudFront URL、过期时间(相对/绝对/UNIX 时间戳)、策略类型 2. 密钥对:输入 Key Pair ID 和 PEM 格式 RSA 私钥,或从文件加载 3. 高级选项(仅 Custom Policy):IP 限制、开始时间、多资源模式 4. 点击「生成」创建签名 URL 5. 复制 URL、生成 QR 码或测试

选项

策略类型:Canned(仅过期)或 Custom(IP 限制、开始时间、多资源)。过期:相对时间、绝对时间或 UNIX 时间戳。高级(Custom):IP/CIDR、开始时间、资源模式(支持通配符)。

使用场景

• premium 内容临时访问(视频、PDF、图片等) • 受限文件下载链接 • 限时访问控制 • 带 IP 限制的安全分发 • 多文件模式的批量访问许可

How it works

使用 RSA-SHA1 签名生成 CloudFront 签名 URL。Canned 只包含过期时间;Custom 将 JSON 策略 Base64 URL safe 编码后 RSA-SHA1 签名。全部在浏览器内处理。

隐私与数据处理

所有处理在浏览器内完成;私钥和 URL 不会发送到服务器。私钥仅在内存中处理,不存入本地存储。

常见问题

Q: 固定策略(Canned Policy)和自定义策略(Custom Policy)有什么区别?
A: 固定策略仅生成带有过期时间的签名 URL——最简单的选项。自定义策略支持额外限制:开始时间(最早访问时间)、IP 地址/CIDR 限制,以及支持通配符的多资源模式。
Q: 在哪里可以找到 CloudFront 密钥对 ID 和私钥?
A: 在 AWS 控制台中:前往 CloudFront → 密钥管理 → 公钥,创建或查看密钥对。密钥对 ID 显示在列表中。创建时下载私钥(.pem 文件)——之后无法再次获取。
Q: 将私钥粘贴到此工具中安全吗?
A: 所有处理均在浏览器内完成——私钥不会发送到任何服务器,也不会存储在 localStorage 中。它仅存在于内存中,关闭或重新加载页面时会被清除。作为一般原则,请避免在浏览器工具中使用生产环境私钥。
Q: 可以用一个签名 URL 限制对多个文件模式的访问吗?
A: 可以,使用自定义策略。在资源模式中使用通配符(如 https://d111111abcdef8.cloudfront.net/private/*),用一个签名 URL 覆盖路径下的多个文件。
Q: 如何设置过期时间?
A: 支持三种格式:相对时间(如从现在起 1 小时)、带时区选择的绝对日期时间,以及以秒为单位的 UNIX 时间戳。