Neatbo.

编码与校验手册:Base64、哈希、JWT 和 SAML

区分编码、哈希和签名验证,了解 Base64 转换、SHA256SUMS 核对、SSH 指纹以及 JWT 和 SAML 检查的操作与信任边界。

按任务选择操作

区分编码、哈希和签名验证,了解 Base64 转换、SHA256SUMS 核对、SSH 指纹以及 JWT 和 SAML 检查的操作与信任边界。

该用哪个工具?
你要完成的事建议从这里开始
转换文本表示按接收方要求选择 Base64 等编码规则
核对文件是否变化计算哈希或对照可信来源的 SHA256SUMS
检查令牌是否可信查看结构仅用于阅读;使用可信密钥验证受支持的 JWT 签名

按顺序执行并保留原件

明确输入字节与预期算法。验证 JWT 时使用可信 RSA 公钥 JWK 或正确的 HMAC 共享密钥,固定算法,并分别检查签发者、受众和时间。批量文件应单独保存 SHA256SUMS,同时检查缺失、额外文件及哈希不符。

操作小样与预期
空文件 SHA-256 以 e3b0c442 开头;文件改名不改变内容字节,但清单查找仍要求名称精确一致。

区分处理成功与交付通过

比较完整摘要,通过独立渠道保存预期值。Base64 和 quoted-printable 都不是加密;输入虽然留在本地,仍会显示在屏幕上。

完成前检查清单

下面列出本分类各工具的具体步骤、选项和限制。展开需要的工具即可查看,不必按顺序使用全部工具。

  • 比较完整摘要,通过独立渠道保存预期值。Base64 和 quoted-printable 都不是加密;输入虽然留在本地,仍会显示在屏幕上。
  • 下载后重新打开,确认结果与示例和输入语义一致。
  • 超出边界时保留原稿,拆分任务或使用适合规模的处理方式,不通过改扩展名绕过检查。

参考资料

本分类工具使用说明

展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。

Base64 编解码粘贴内容,一键编码或还原。

将 UTF-8 文本或本地文件原始字节转为 Base64。严格解码会检查填充和规范位;非 UTF-8 字节可下载为二进制文件。Base64 是编码,不是加密。

操作步骤

  1. 粘贴 UTF-8 文本,或选择一个本地文件读取原始字节。
  2. 选择编码或解码;解码时选择 UTF-8 文本或二进制文件,并按需选择是否忽略空白。
  3. 核对输出后复制文本或下载结果。

可调选项

操作
编码 · 解码
解码输出
UTF-8 文本 · 二进制文件
忽略 Base64 中的空白
默认关闭

能力与限制

  • 粘贴文本最多 1 MiB;处理后请核对结果。
  • 此工作台一次可处理一个不超过 10 MiB 的本地文件。
  • 选择文件后将优先使用文件字节,不使用同时粘贴的文本。
  • 页面仅预览前 4,000 个字符;复制与下载仍保留完整结果。
打开Base64 编解码 →
URL 编解码把链接里看不懂的字符还原出来。

对 URL 组件或整条 URL 编码、解码一次。整条 URL 模式保留分隔符,可选择把加号解码为空格;错误的百分号转义会报错,不会访问链接。

操作步骤

  1. 粘贴需要转换的 URL 组件或整条 URL。
  2. 选择编码或解码及处理范围;解码表单式内容时可选择把加号视为空格。
  3. 核对整条 URL 模式下的分隔符,再复制或下载结果。

可调选项

操作
编码 · 解码
编码范围
URL 组成部分 · 完整 URL
将 + 解码为空格
默认关闭

能力与限制

  • 粘贴文本最多 1 MiB;处理后请核对结果。
  • 已含百分号编码的内容再次编码会把 % 再次转义;转换前请核对输入。
打开URL 编解码 →
HTML 实体转换把 HTML 实体和普通字符相互转换。

编码 HTML 特殊字符,或将带分号的标准命名实体及十进制、十六进制数字实体解码一次。输出始终是普通文本,解码出的标签和脚本不会执行。

操作步骤

  1. 粘贴待编码文字,或粘贴带分号的 HTML 实体进行解码。
  2. 选择编码或解码;非 ASCII 选项仅在编码时适用。
  3. 核对普通文本结果后复制或下载;未知实体名称保持原样。

可调选项

操作
编码 · 解码
同时编码非 ASCII 字符
默认关闭

能力与限制

  • 粘贴文本最多 1 MiB;处理后请核对结果。
  • 未知实体名称保持原样;无效的数字码点会报错。
  • 旧式 C1 数字实体按 HTML 映射处理,例如 € 会还原为 €。
打开HTML 实体转换 →
Unicode 转义转换查看 Unicode 转义对应的文字。

在文本与 JavaScript 风格 Unicode 转义间转换。明确处理代理对,拒绝非法转义和未配对代理项。

操作步骤

  1. 粘贴文字或 JavaScript 风格 Unicode 转义,包括代理对。
  2. 选择编码或解码;保留可打印 ASCII 的选项仅在编码时适用。
  3. 核对还原字符或转义序列,再复制或下载结果。

可调选项

操作
编码 · 解码
保留可打印 ASCII 字符(反斜杠除外)
默认开启

能力与限制

  • 粘贴文本最多 1 MiB;处理后请核对结果。
打开Unicode 转义转换 →
SHA-256 校验计算文本或文件的 SHA-256 校验值。

用 Web Crypto 对本地文件原始字节(包括空文件)或输入文本的 UTF-8 字节计算 SHA-256。请将摘要与可信的预期值对照;单独的摘要不能证明文件来源。

操作步骤

  1. 粘贴文本或选择一个本地文件,空文件也可以处理。
  2. 计算 UTF-8 文本或文件原始字节的 SHA-256 摘要。
  3. 复制或下载摘要,并与可信来源提供的预期值对照。

能力与限制

  • 粘贴文本最多 1 MiB;处理后请核对结果。
  • 此工作台一次可处理一个不超过 10 MiB 的本地文件。
  • 选择文件后将优先使用文件字节,不使用同时粘贴的文本。
打开SHA-256 校验 →
查看并核验 JWT查看完整 JWT 头部与声明,或使用自行提供的可信密钥验证 HS256 / RS256 签名。

先选择查看或验签。查看模式无需密钥,完整显示头部和声明,不验证签名或任何声明,不代表身份认证。验签模式使用单独提供的可信共享密钥或 RSA 公钥 JWK,分别核对 HS256 / RS256 签名、时间、签发者与受众。

操作步骤

  1. 粘贴 JWT 或选择本地 JWT 文本文件,选择查看或验签模式。
  2. 查看模式无需密钥;阅读未验证的预览,再复制或下载完整头部及声明 JSON。
  3. 验签模式单独填写可信密钥,按可信配置选择 HS256 / RS256,并按需填写预期签发者与受众。逐项阅读通过、失败和跳过项;仅签名匹配不构成授权决定。

可调选项

处理方式
只查看(未验签) · 验证签名

查看不需要密钥,也不会验证身份或声明;验签只检查自行提供的密钥和所选声明。

预期算法
HS256 · RS256

按可信接口文档选择算法,不要仅根据待验证令牌中的 alg 字段决定。

预期 issuer(可选)
按需要填写

有预期签发者时填写准确值;留空表示不做这项匹配检查。

预期 audience(可选)
按需要填写

填写接收方要求的 audience;留空表示不做这项匹配检查。

能力与限制

  • 查看模式接受三个 Base64URL 段的 JWT,包含签名为空的 alg=none 示例;不解密五段 JWE。头部和声明必须是 JSON 对象,重复键会拒绝;数字保留原始 token,不因大整数而舍入。每份解码后的 JSON 文档最多 128 层嵌套、200000 个值节点。 JSON 错误行列针对解码后的文档。
  • 头部和声明预览各显示前 4000 个 UTF-16 字符单元;复制和 JSON 下载保留完整结果。查看报告最多 20 MiB。
  • RS256 接受 RSA 公钥 JWK,HS256 接受共享密钥;仅检查所填密钥。不抓取 JWKS、不根据 kid 选钥,也不核实密钥来源;检查通过不代表完成身份认证或授权。
  • 缺少 exp 或 nbf 声明时不检查对应时间;预期签发者或受众留空时跳过对应匹配。时间以本机时钟为准。
  • JWT 文件或粘贴文本最多 1 MiB;验签密钥最多 20000 个 UTF-16 字符单元。文件和输入只留在浏览器中,下载不会改写原文件。
打开查看并核验 JWT →
HMAC-SHA256 生成器用密钥计算 HMAC-SHA256,按十六进制、Base64 或 Base64URL 与已有签名核对。

根据原样 UTF-8 消息文本和 UTF-8 密钥计算 HMAC-SHA256。可选择十六进制、Base64 或 Base64URL,并与已有签名比对。密钥默认遮挡,离开此工具时清除。

操作步骤

  1. 输入原样消息文本和 UTF-8 密钥;仅在核对密钥时使用显示按钮。
  2. 按接口要求选择十六进制、Base64 或 Base64URL。
  3. 可选填已有签名,计算后查看是否一致。
  4. 复制或下载当前选定格式的签名。

能力与限制

  • 消息和密钥均按 UTF-8 文本处理。空格或换行的细微变化都会改变结果;粘贴文本不能保证保留正式 HTTP 请求的原始字节。允许空消息,但必须填写密钥。
  • 十六进制对照值可带 sha256= 前缀;Base64 需保留填充,Base64URL 不带填充。本地比对仅供排查,不代替服务器验签或完整 JWT/Webhook 校验。
  • 内容仅在当前浏览器处理。密钥不会写入结果或下载文件,离开此工具后不保留在站内临时工作状态。消息最多 1 MiB;密钥和待对照签名受工具参数长度限制。
打开HMAC-SHA256 生成器 →
Base32 编解码将文本或任意文件编码为 RFC 4648 Base32,或解码还原原始字节。

将 UTF-8 文本或文件原始字节编码为规范的 RFC 4648 Base32;解码后保留精确字节,可读 UTF-8 另显示文本预览。

操作步骤

  1. 先选择编码或解码,再选择粘贴文本或文件。
  2. 编码时输入 UTF-8 文本或选择任意文件;解码时粘贴 Base32,或选择 UTF-8 的 .txt、.b32、.base32 文件。
  3. 点击转换,检查字节数和预览,再复制完整文字或下载结果文件。

可调选项

处理方式
编码 · 解码

能力与限制

  • 粘贴文本最多 1 MiB,单个文件最多 10 MiB;包含 Base32 的文件须为 UTF-8 文本。
  • 采用 RFC 4648 Base32(A–Z、2–7)。接受小写及省略填充;拒绝非法字符、错误填充和非零末尾填充位。不支持 Base32hex、Crockford 等变体。
  • 转换在浏览器中进行;Base32 编码不是加密。
打开Base32 编解码 →
十六进制与文本转换将文本或文件字节编码为十六进制与同一字节的 Base64,或从纯十六进制还原精确字节。

把 UTF-8 文本或任意文件转换为小写十六进制字节对及同一字节的 Base64;纯十六进制可还原为精确字节,可读 UTF-8 另显示预览。

操作步骤

  1. 先选择编码或解码,再选择粘贴文本或文件。
  2. 编码时输入 UTF-8 文本或选择任意文件;解码时粘贴纯十六进制字节对,或选择 UTF-8 的 .txt、.hex 文件。
  3. 点击转换,检查十六进制与同一字节的 Base64,并分别复制或下载;解码时也保留原始字节。

可调选项

处理方式
编码 · 解码

能力与限制

  • 粘贴文本最多 1 MiB,单个文件最多 10 MiB;包含十六进制内容的文件须为 UTF-8 文本。
  • 十六进制数字须为偶数个(0–9、A–F),ASCII 空白会被忽略。不解析偏移列、0x 前缀或 Intel HEX 记录。
  • 转换在浏览器中进行;十六进制编码不是加密。
打开十六进制与文本转换 →
二进制与文本转换将 UTF-8 文本或文件字节编码为八位组或 MATLAB 数值行向量赋值语句,并可从位串还原精确字节。

把 UTF-8 文本或任意文件转换为八位字节组,或生成创建单个 0/1 数值行向量的 MATLAB 赋值语句;位串也可还原为原始字节。

操作步骤

  1. 先选择编码或解码;编码时还可选择字节组或 MATLAB 数值行向量赋值语句。
  2. 编码时输入 UTF-8 文本或选择任意文件;解码时粘贴 0/1 位串,或选择 UTF-8 的 .txt、.bits 文件。
  3. 点击转换并预览,再复制或下载完整位串或 MATLAB .m 文件;解码可保留精确字节。

可调选项

处理方式
编码 · 解码
输出格式
空格分隔的字节 · MATLAB 数值行向量

能力与限制

  • 粘贴文本最多 1 MiB,单个文件最多 2 MiB;包含位串的文件须为 UTF-8 文本。
  • 只能使用 0、1,位数须为八的倍数;ASCII 空白会被忽略。不解析前缀、偏移和不足八位的字节。
  • MATLAB 输出对应 UTF-8 字节,非 ASCII 文字可能不同于 MATLAB 字符码的二进制位。转换在浏览器中进行;二进制编码不是加密。
打开二进制与文本转换 →
Quoted-printable 编解码将 MIME 正文编码为 Quoted-printable,或解码为精确字节与可读文字。

将 UTF-8 正文按 MIME 换行编码,或从任意文件的原始字节编码。解码 Quoted-printable 正文后可下载原始字节,并按 UTF-8 或 Windows-1252 预览文字。

操作步骤

  1. 先选择编码或解码,再选择粘贴正文或文件。
  2. 解码时只粘贴 Quoted-printable 正文或选择 .txt/.qp 文件;按 MIME Content-Type 中的字符集选择文字预览。
  3. 点击转换,检查换行与字节信息,再复制完整文本或下载精确的解码字节。

可调选项

处理方式
编码 · 解码

能力与限制

  • 粘贴文本最多 1 MiB。编码文件最多 2 MiB,解码文件最多 7 MiB;用于解码的文件须包含 ASCII Quoted-printable 正文文本。
  • 仅处理单个 MIME 正文段,不解析完整 .eml、多段边界或 RFC 2047 邮件头。非法转义会拒绝;超长来源行及行尾传输填充会提示。
  • 文字编码将原文换行规范化为 CRLF;文件编码保留原始字节。解码字节始终可下载,字符集选择只影响文字预览。
打开Quoted-printable 编解码 →
SAML 响应检查在浏览器本地解码 SAML 2.0 响应,查看 SSO 状态、受众、接收方、NameID 和属性。

粘贴 SAMLResponse 字段、Base64 内容或 SAML 2.0 XML,查看单点登录排障所需字段。将响应和断言信息与身份提供方及服务提供方配置核对;输入仅在本浏览器处理。

操作步骤

  1. 在浏览器网络面板中复制 SSO POST 的 SAMLResponse 值,或准备 SAML 2.0 XML 文件。
  2. 粘贴 Base64 值、SAMLResponse= 字段或 XML,也可以选择 UTF-8 .xml/.txt 文件;提交前会显示文档识别结果。
  3. 点击“检查响应”,核对 Status、Issuer、Destination、InResponseTo、受众、接收方、NameID 和属性;仅在需要时保存 JSON。

能力与限制

  • 这里只检查结构,不验证 XML 签名、证书、签发者可信度、身份声明或断言有效性。
  • 加密断言没有解密密钥便无法查看内容;本工具只显示其数量。
  • 输入在浏览器本地处理。源数据与 JSON 结果可能含敏感身份和属性;完成后请清空或关闭标签页。
打开SAML 响应检查 →
随机密码生成按目标网站的长度和字符规则生成随机密码。

在浏览器内生成密码。选择长度和字符组;如果网站限制特殊符号,可调整允许符号,再将结果复制到自己的密码管理器。

操作步骤

  1. 选择长度、数量和允许的字符组。每个启用的字符组至少出现一次。
  2. 若网站限制符号,修改允许符号;也可切换到自定义 ASCII 字符集。
  3. 生成后复制单条密码并安全保存。离开此工具或刷新页面会清除结果。

可调选项

字符选择方式
字符组 · 自定义字符集
密码长度
24
生成数量
1
大写字母 A–Z
默认开启
小写字母 a–z
默认开启
数字 0–9
默认开启
特殊符号
默认开启
允许的符号
!@#$%&*?-_

输入目标网站接受的 1–32 个不重复 ASCII 标点符号。

排除易混淆字符(O、0、I、l、1)
默认关闭
自定义 ASCII 字符集
ABCDEFGHJKLMNPQRSTUVWXYZabcdefghijkmnopqrstuvwxyz23456789!@#$%&*

使用 2–94 个不重复的可打印 ASCII 字符,不含空格。

能力与限制

  • 使用浏览器加密随机数。每个账户使用不同密码,并保存到密码管理器。
  • 长度 8–256 位;每次最多生成 100 个。目标网站可能还有其他规则。
打开随机密码生成 →
随机口令短语生成使用 EFF 长词表生成六词以上的随机短语,适用于密码管理器主密码、磁盘加密或允许长密码的账户。

从 EFF 长词表独立随机抽取单词,生成便于记忆的口令短语。默认六词,适合密码管理器主密码或磁盘加密;使用前核对目标服务的长度与字符规则。

操作步骤

  1. 选择 6–20 个单词与一个可打印分隔符,或留空直接连接单词。只有目标服务要求时才启用首字母大写或数字。
  2. 生成后按需显示口令,核对字符长度是否符合目标服务限制。
  3. 复制到密码管理器或安全的设置页面;如需恢复备份,请自行安全保存。

可调选项

单词数量
6

默认六个随机词;增加单词前确认目标服务允许的长度。

分隔符
-

输入一个可打印 ASCII 字符(如 -、_、. 或空格),或留空直接连接单词。

每个词首字母大写
默认关闭
添加一个随机数字
默认关闭

能力与限制

  • 使用 Joseph Bonneau / EFF 的 7,776 词长词表(CC BY 3.0 US);每个词独立抽取,因此允许重复。
  • 使用浏览器加密随机数。首字母大写和单个数字用于适配网站规则,不能代替增加随机单词。
  • 生成短语属于秘密信息,默认遮蔽;离开或刷新页面会清除页面结果,剪贴板和下载的明文 TXT 需自行妥善保管。
打开随机口令短语生成 →
SRI 完整性哈希用本地文件字节或 UTF-8 文本计算 SHA-256、SHA-384、SHA-512 SRI,并复制完整性值或 HTML 标签。

对本地 JavaScript 或 CSS 文件的实际字节生成子资源完整性值,也可粘贴 UTF-8 文本。填写资源网址后可生成 script 或样式表标签;工具不会抓取网址。

操作步骤

  1. 选择本地文件,或切换到粘贴文本。部署资源请使用构建完成后的实际文件。
  2. 选择 SHA-256、SHA-384 或 SHA-512;可选填 HTTPS 网址或站内路径,再选择脚本或样式表。
  3. 计算后核对已处理字节数,复制完整性值或 HTML 标签。资源变化后重新计算。

可调选项

资源来源
本地文件 · 粘贴文本
算法
SHA-256 · SHA-384 · SHA-512
资源网址(可选)
按需要填写

HTTPS 网址或 /站内路径。仅用于生成标签,不会抓取。

HTML 资源类型
JavaScript <script> · CSS <link>

能力与限制

  • 在浏览器中计算单个本地文件(不超过 10 MB)或粘贴的 UTF-8 文本(不超过 1 MB)。文本输入统一使用 LF 换行;可选网址只用于生成标签。
  • 仅当部署后的资源字节与输入一致时,SRI 才有效。跨域资源还需要 CORS 和 crossorigin 属性。
打开SRI 完整性哈希 →
SSH 公钥指纹从 OpenSSH RSA 或 Ed25519 公钥生成 SHA256 指纹,并检查公钥数据结构。

计算单条 OpenSSH RSA 或 Ed25519 公钥的完整 SHA256 指纹。粘贴 .pub 公钥后,可选填可信来源显示的 SHA256 指纹作比对。

操作步骤

  1. 粘贴一条以 ssh-ed25519 或 ssh-rsa 开头的 OpenSSH 公钥,或选择 .pub 文件。
  2. 可选填入可信服务显示的完整 SHA256: 指纹。
  3. 核对完整的计算结果和精确匹配状态;仅注释相同不能证明身份。

可调选项

预期 SHA256 指纹(可选)
按需要填写

填写可信服务显示的完整 SHA256: 值;留空表示跳过比对。

能力与限制

  • 每次只处理一条 OpenSSH RSA 或 Ed25519 公钥;拒绝私钥、SSH 证书、其他算法及多行公钥列表。注释不参与指纹计算。
  • 可选的预期值必须是可信来源提供的完整、无填充 SHA256: 指纹;本站不能验证 GitHub 账号归属或 SSH 访问权限。
  • 公钥输入只在浏览器中处理;粘贴内容或单份 UTF-8 .pub/.txt 文件最多 1 MiB,输出不会改写原文件。
打开SSH 公钥指纹 →
文件校验清单批量生成 SHA256SUMS,或对照清单验证文件,列出缺失、变化和未列入清单的文件。

为最多 20 个手动选择的本地文件生成 SHA256SUMS,或用可信的 SHA256SUMS 清单核对所选文件。结果区分匹配、变化、缺失与未列入清单。

操作步骤

  1. 手动选择最多 20 个本地文件,生成并下载 SHA256SUMS 清单。
  2. 需要验证时,选择收到的文件,切换为“验证清单”,再粘贴此前可信的清单。 选择完整清单或仅所选文件的核验范围。
  3. 分别查看匹配、变化、缺失和未列入清单的名称;必要时下载完整 JSON 报告。

可调选项

处理任务
生成清单 · 验证清单
核验范围(验证模式)
完整清单(缺失即不通过) · 仅所选文件(保留缺失报告)

能力与限制

  • 最多选择 20 个文件,单份 30 MiB、总计 80 MiB;不读取文件夹或递归扫描。文件名必须互不重复,且不能包含路径分隔符。
  • 清单使用 GNU SHA256SUMS 形式:64 位十六进制摘要、两个空格和准确文件名。验证时也接受空格或 * 标记。摘要能发现变化,但不能认证清单发布者。 验证接受单个安全前导 ./,按去除此标记后的准确文件名匹配;嵌套路径、上级目录、驱动器、反斜线、NUL 及归一后重名会拒绝。
  • 文件原始字节只在浏览器内处理;粘贴的校验清单最多 1 MiB、1,000 条,输出不会改写原文件。
  • 完整清单策略要求所有条目齐全且匹配。仅所选文件策略允许缺失条目,但仍列出缺失数量;scopePassed 只评价所选范围,verified 始终表示整份清单完整匹配,不能将未选择的文件视作已验证。
打开文件校验清单 →

本文相关工具

Base64 编解码 →粘贴内容,一键编码或还原。URL 编解码 →把链接里看不懂的字符还原出来。HTML 实体转换 →把 HTML 实体和普通字符相互转换。Unicode 转义转换 →查看 Unicode 转义对应的文字。SHA-256 校验 →计算文本或文件的 SHA-256 校验值。查看并核验 JWT →查看完整 JWT 头部与声明,或使用自行提供的可信密钥验证 HS256 / RS256 签名。HMAC-SHA256 生成器 →用密钥计算 HMAC-SHA256,按十六进制、Base64 或 Base64URL 与已有签名核对。Base32 编解码 →将文本或任意文件编码为 RFC 4648 Base32,或解码还原原始字节。十六进制与文本转换 →将文本或文件字节编码为十六进制与同一字节的 Base64,或从纯十六进制还原精确字节。二进制与文本转换 →将 UTF-8 文本或文件字节编码为八位组或 MATLAB 数值行向量赋值语句,并可从位串还原精确字节。Quoted-printable 编解码 →将 MIME 正文编码为 Quoted-printable,或解码为精确字节与可读文字。SAML 响应检查 →在浏览器本地解码 SAML 2.0 响应,查看 SSO 状态、受众、接收方、NameID 和属性。随机密码生成 →按目标网站的长度和字符规则生成随机密码。随机口令短语生成 →使用 EFF 长词表生成六词以上的随机短语,适用于密码管理器主密码、磁盘加密或允许长密码的账户。SRI 完整性哈希 →用本地文件字节或 UTF-8 文本计算 SHA-256、SHA-384、SHA-512 SRI,并复制完整性值或 HTML 标签。SSH 公钥指纹 →从 OpenSSH RSA 或 Ed25519 公钥生成 SHA256 指纹,并检查公钥数据结构。文件校验清单 →批量生成 SHA256SUMS,或对照清单验证文件,列出缺失、变化和未列入清单的文件。