فاحص حجم JWT
تحقق من حجم JSON Web Token بالبايت. اعرض حجم الرأس والحمولة والتوقيع، واعثر على أكبر المطالبات، واختبر الرمز مقابل حدود رؤوس HTTP في nginx وApache وNode.js وغير ذلك.
الإدخال
الإخراج
| الجزء | في الرمز المميز | بعد فك الترميز | النسبة |
|---|---|---|---|
| الصق JWT لعرض أجزائه | |||
| المطالبة | الحجم في الرمز المميز | نسبة الحمولة |
|---|---|---|
| الصق JWT لعرض مطالباته | ||
| الحد | ينطبق على | الحد الأقصى | المستخدم | الحالة |
|---|---|---|---|---|
| الصق JWT للتحقق من الحدود | ||||
ملف القراءة
ما الذي تفعله هذه الأداة
تُخبرك أداة فحص حجم JWT بحجم JSON Web Token وما إذا كان من المحتمل أن يتوافق مع حدود أحجام ترويسات الخادم الشائعة. الصق token خامًا أو ترويسة Authorization: Bearer ...، وستقسّم الأداة token إلى أجزائه، وتقدّر حجم كل جزء، وتقارن الحجم الإجمالي بالحدود الشائعة في Apache وnginx وTomcat وNode.js وAWS ALB.
الميزات
- تعرض الحجم الإجمالي لـ token بالبايت، وبـ KiB عندما يصبح token كبيرًا
- تقسّم tokens من نوع JWS وJWE إلى أجزائها، بحيث يمكنك معرفة أين يُستهلك الحجم
- تقدّر حجم claims ذات المستوى الأعلى في tokens الموقّعة، وتُشير إلى الحدود القريبة أو التي تم تجاوزها
آلية العمل
تزيل الأداة البادئة Bearer وأي مسافات بيضاء قبل تحليل token. وهي تقبل JWTs الموقّعة المعتادة المكوّنة من 3 أجزاء، وJWTs المشفّرة المكوّنة من 5 أجزاء.
بالنسبة إلى tokens الموقّعة، تقرأ الأداة أيضًا payload عندما يكون JSON صالحًا، وتعرض أكبر claims أولًا. أما بالنسبة إلى tokens المشفّرة، فلا يمكن فحص payload، لذلك يقتصر تفصيل الحجم على أجزاء token.
متى تستخدمها
استخدم هذه الأداة عندما يكون JWT كبيرًا جدًا بالنسبة إلى ترويسة طلب، أو عندما تريد معرفة أي جزء من token يزداد حجمه، أو عندما تحتاج إلى فحص سريع قبل إرسال tokens عبر proxies أو load balancers ذات حدود صارمة لأحجام الترويسات.