首页导航防爆紧急替换
怀疑首页 token 或短链接被窥屏、被泄露,或有危险预感时,按顺序点下面两个按钮即可完成更换。 旧 token 与旧短链接都会立即失效,无需手工改文件、改数据库。
说明与回滚
第 1 步:轮换导航密钥对(`config/nav-private.jwk.json` 与 `config/nav.jwk.json`),
并用新私钥签发一枚有效期 30 天的首页 token。旧 token 会因旧公钥离开信任池而立即失效。
第 2 步:把新 token 绑到一条全新的短链接上,同时把旧的首页短链置为停用,旧短链立即失效。
两步执行前都会自动备份(密钥文件 + 短链库)到 `config/_nav-key-backup-时间戳/`,需要回滚时把备份覆盖回原位即可。
原有的手工做法(首页导航生成器 / Tool 令牌生成器 / 物理替换文件)全部保留有效,本页签只是快捷通道。
第 2 步:把新 token 绑到一条全新的短链接上,同时把旧的首页短链置为停用,旧短链立即失效。
两步执行前都会自动备份(密钥文件 + 短链库)到 `config/_nav-key-backup-时间戳/`,需要回滚时把备份覆盖回原位即可。
原有的手工做法(首页导航生成器 / Tool 令牌生成器 / 物理替换文件)全部保留有效,本页签只是快捷通道。
生成首页导航令牌
服务端使用当前导航私钥签发首页长链接,适合你自己的首页入口轮换。
验证首页导航令牌
可以粘贴完整链接或纯 token,快速看签名、过期时间、剩余时长和载荷字段。
详细输出
生成 Tool 令牌
这部分沿用原 WinForm 的思路:浏览器本地持有 RSA 私钥,本地完成签名,不把 tool 私钥交给服务器。
验证 Tool 令牌
粘贴旧链接或旧 token,马上就能看出 alias、到期时间、剩余时长,以及当前密钥是否验得过。