返回工具索引

安全编码

当前分类下有 57 个工具。

.htaccess 生成器

生成 Apache .htaccess,支持 HTTPS、www 重定向、GZIP、缓存和防盗链

压缩查询生成

chmod 权限计算器

Linux/Unix 文件权限与八进制数字互转,支持常用预设和命令生成

生成转换计算

HTTP Basic Auth 生成器

生成 Base64 编码的 HTTP Basic 认证头和 cURL 命令

查询生成转换

JWT 生成 / 校验

在浏览器中本地生成、解码并校验 HS256 JWT Token

校验生成转换

JWT 解码器

解析 JWT Token 的 Header、Payload,检测过期

提取查询转换

密码强度检测

分析密码强度,显示熵值、破解时间估算和改进建议

查询校验计算

二维码安全检查器

识别上传二维码并提示 HTTP、短链和非 URL 内容风险

查询校验生成

Cookie 属性构建器

构建 Set-Cookie 属性并检查 Secure、HttpOnly、SameSite、域名和过期设置

查询编辑

CORS 配置检查器

检查 CORS 响应头并生成常见服务端配置片段

查询校验

银行卡号校验

Luhn 算法校验银行卡号,自动识别卡组织(Visa/万事达/银联/JCB等)

查询校验

DMARC 记录生成器

生成包含策略、报告地址、比例和对齐模式的 DMARC TXT 记录

查询生成

DNSSEC / CAA / MTA-STS / BIMI 检查

通过后端检查 DNSSEC、CAA、MTA-STS 和 BIMI 记录

查询校验

GZIP / Deflate 工具

文本与 GZIP/Deflate Base64 串互转,适合接口调试与压缩排查

压缩转换

Hex Dump

文本转 Hex dump 查看器,支持 Hex 转文本

提取转换

HMAC 计算器

使用 Web Crypto API 计算 HMAC 摘要,支持 MD5/SHA-1/SHA-256/SHA-512

查询计算

HTTP Header 安全检查器

检查 HSTS、CSP、Frame、Referrer、Permissions 和跨源安全响应头

查询校验

JWKS URL 检查器

抓取并检查 JSON Web Key Set 的 kid、alg、use 和密钥结构

查询校验

JWT / JWK / JWKS 深度验证链

解码 JWT、匹配 JWKS key,并提示 issuer、audience、过期、alg 和 kid 问题

校验转换

SAML Response 解码 / 校验

解码 SAML Response,检查 issuer、audience、NameID、条件和签名元数据

校验转换

SPF / DKIM / DMARC 检查器

查询邮件认证 DNS 记录,包括 SPF、DMARC 和指定 DKIM selector

查询校验

SSL/TLS URL 检查器

检查公网主机证书、协议、密码套件和授权状态

查询校验

TOTP 生成器

基于 RFC 6238 的一次性密码生成器,兼容 Google Authenticator

校验生成

密码哈希

PBKDF2-SHA256 密码哈希生成与验证

校验生成

文件哈希校验

对上传文件计算 MD5、SHA-1、SHA-256、SHA-512 校验和

校验计算

Base32 编解码

将文本编码为 Base32 (RFC 4648) 或从 Base32 解码回明文

转换

Base64 编解码

文本与 Base64 互转,支持 URL-safe 模式

转换

证书 / PEM 查看器

查看证书链、PEM 块、指纹、SAN 和密钥用途等信息

提取

CSP Header 生成器

按预设和指令生成 Content-Security-Policy 响应头并提示风险

生成

Data URL ↔ 文件

文件转 Data URL / Data URL 下载为文件,支持所有文件类型

转换

Hash 计算

计算文本的 MD5、SHA-1、SHA-256、SHA-512

计算

IBAN 校验器

校验国际银行账号,支持 60+ 国家检测和 mod97 校验

校验

JWT RS256 / ES256 校验器

使用 PEM 公钥在本地校验 RS256 和 ES256 JWT 签名

校验

RSA / JWK 工具

在本地生成 RSA 密钥对,并在 PEM 风格信息与 JWK 视图之间转换

转换

SBOM / package lock 风险摘要

本地摘要 package lockfile 和 SBOM,不联网查询 CVE

查询

Secrets Scanner

本地扫描文本或文件中的 API key、token、JWT 和私钥

查询

security.txt 生成器

生成 security.txt 联系方式、策略、招聘、加密和过期声明

生成

SRI Hash 生成器

为文件或文本生成 SHA-256、SHA-384、SHA-512 子资源完整性属性

生成

文本转二进制

文本与二进制、八进制、十进制、十六进制互转

转换

Unicode 转换

字符与 Unicode 码点互转,显示码位详情

转换

URL 编解码

URL 编码与解码,encodeURIComponent 互转

转换

Webhook 签名校验

校验 Generic HMAC、GitHub、Stripe、Slack 的 Webhook 签名

校验

图片 → Base64

图片文件转 Base64 Data URL,支持拖拽上传

转换

摩斯密码

文字与摩斯密码互转,含对照表

转换

进制转换器

二/八/十/十六进制互转

转换

随机密码生成器

生成高强度随机密码,支持自定义长度与字符集

生成

AES 加解密

浏览器端 AES-GCM 对称加解密,支持 AES-128/256,PBKDF2 派生密钥

aes加密

ASCII 码表

完整 ASCII 字符对照表,支持搜索与复制

ascii码表

CSP Evaluator

解析 Content-Security-Policy 指令并评分风险模式

csp安全

数据脱敏工具

对原始文本中的手机号、邮箱、身份证、银行卡和 IP 进行脱敏

脱敏隐私

HTML 实体

HTML 特殊字符转义与反转义

htmlentity

邮件 Header 解析器

解析邮件头、Received 链路以及 SPF、DKIM、DMARC 认证结果

邮件header

OAuth / OIDC Debugger

检查授权 URL、OIDC 参数、PKCE、state、nonce 和 discovery 提示

oauthoidc

隐私合规扫描器

扫描文本、表格和 JSON 中的手机号、身份证、邮箱、地址和银行卡,并输出脱敏结果

隐私合规

短链接展开器

展开短链接并查看跳转链,降低直接打开未知链接的风险

短链接重定向

字符串脱敏

遮挡邮箱、手机号、银行卡等敏感信息,支持自定义规则

脱敏遮挡

文本加密 / 解密

使用密码对文本进行 AES-256-GCM 加密和解密(PBKDF2 密钥派生)

加密解密

文本隐写工具

使用零宽 Unicode 字符将秘密信息隐藏在文本中

隐写零宽字符