开发过程中随时会遇到安全相关任务——测试环境哈希密码、校验 HMAC 签名、生成强密钥、解码 JWT 声明、为 Basic Auth 编码凭证。WoDeTool「安全」场景汇集在浏览器本地运行的密码学与编码工具,避免把测试材料粘贴到不可信的第三方站点。
哈希、HMAC 与密码
哈希生成器可计算 MD5、SHA-1、SHA-256 等摘要,便于与实现对比或文档中记录期望 hash 值。
HMAC 生成器用于 webhook 签名校验教程:输入 secret 与消息体,复现服务端应验证的结果。
密码生成器可配置长度与字符集,适合 staging 账号、演示用户或轮换测试凭证(生产密钥仍须遵循团队策略,勿直接复用生成结果)。
Token 与编码
JWT 解码器在不验证签名的情况下查看 Header 与 Payload,适合调试认证流程、核对 aud/iss 与 exp,避免误怪 API 网关。
Base64 编解码处理 Header 中小块二进制或 JSON;Basic Auth 生成器将 username:password 转为标准 Authorization 头。
安全使用建议
上述工具在本地处理输入,服务器不存储工具内容。仍请勿在在线工具中粘贴真实生产密钥——演示请用合成 secret。
在共享设备上调试后,请轮换曾粘贴到浏览器标签页的凭证。这些工具是辅助排查,不能替代密钥管理系统。
认证调试流水线
校验 webhook 签名:HMAC 生成器 → 与服务端输出对比。构造 Basic Auth:Basic Auth 生成器 → 粘贴到 Postman。可保存为「认证调试」流水线重复使用。
上述密码学工具均在本地运行——请使用测试 secret,切勿粘贴生产密钥。