JWT-Größenprüfung
Prüfe, wie groß ein JSON Web Token in Bytes ist. Sieh dir die Größe von Header, Payload und Signatur an, finde die größten Claims und teste das Token gegen die HTTP-Header-Limits von nginx, Apache, Node.js und weiteren Systemen.
Eingabe
Ausgabe
| Teil | Im Token | Dekodiert | Anteil |
|---|---|---|---|
| Fügen Sie ein JWT ein, um seine Teile zu sehen | |||
| Claim | Größe im Token | Anteil am Payload |
|---|---|---|
| Fügen Sie ein JWT ein, um seine Claims zu sehen | ||
| Grenzwert | Gilt für | Maximal | Verwendet | Status |
|---|---|---|---|---|
| Fügen Sie ein JWT ein, um die Grenzwerte zu prüfen | ||||
Readme
Was dieses Tool macht
Der JWT-Größenprüfer zeigt, wie groß ein JSON Web Token ist und ob es voraussichtlich in gängige Server-Header-Limits passt. Fügen Sie ein rohes Token oder einen Authorization: Bearer ...-Header ein. Das Tool zerlegt das Token in seine Bestandteile, schätzt die Größe jedes Bestandteils und vergleicht die Gesamtgröße mit gängigen Limits von Apache, nginx, Tomcat, Node.js und AWS ALB.
Funktionen
- Zeigt die Gesamtgröße des Tokens in Bytes und bei großen Tokens zusätzlich in KiB an
- Zerlegt JWS- und JWE-Tokens in ihre Bestandteile, damit Sie sehen können, wo die Größe entsteht
- Schätzt die Größe der Top-Level-Claims in signierten Tokens und kennzeichnet Limits, die fast erreicht oder überschritten sind
Funktionsweise
Das Tool entfernt vor der Analyse das Präfix Bearer sowie Leerzeichen. Es akzeptiert die üblichen signierten JWTs mit 3 Bestandteilen und verschlüsselten JWTs mit 5 Bestandteilen.
Bei signierten Tokens liest es außerdem die Payload ein, wenn diese gültiges JSON enthält, und listet die größten Claims zuerst auf. Bei verschlüsselten Tokens kann die Payload nicht inspiziert werden, daher beschränkt sich die Größenaufteilung auf die Token-Bestandteile.
Wann Sie es verwenden sollten
Verwenden Sie dieses Tool, wenn ein JWT zu groß für einen Request-Header ist, wenn Sie sehen möchten, welcher Bestandteil des Tokens wächst, oder wenn Sie vor dem Senden von Tokens über Proxys oder Load Balancer mit strengen Header-Limits eine schnelle Prüfung benötigen.