Was dieses Tool macht

Der JWT-Größenprüfer zeigt, wie groß ein JSON Web Token ist und ob es voraussichtlich in gängige Server-Header-Limits passt. Fügen Sie ein rohes Token oder einen Authorization: Bearer ...-Header ein. Das Tool zerlegt das Token in seine Bestandteile, schätzt die Größe jedes Bestandteils und vergleicht die Gesamtgröße mit gängigen Limits von Apache, nginx, Tomcat, Node.js und AWS ALB.

Funktionen

  • Zeigt die Gesamtgröße des Tokens in Bytes und bei großen Tokens zusätzlich in KiB an
  • Zerlegt JWS- und JWE-Tokens in ihre Bestandteile, damit Sie sehen können, wo die Größe entsteht
  • Schätzt die Größe der Top-Level-Claims in signierten Tokens und kennzeichnet Limits, die fast erreicht oder überschritten sind

Funktionsweise

Das Tool entfernt vor der Analyse das Präfix Bearer sowie Leerzeichen. Es akzeptiert die üblichen signierten JWTs mit 3 Bestandteilen und verschlüsselten JWTs mit 5 Bestandteilen.

Bei signierten Tokens liest es außerdem die Payload ein, wenn diese gültiges JSON enthält, und listet die größten Claims zuerst auf. Bei verschlüsselten Tokens kann die Payload nicht inspiziert werden, daher beschränkt sich die Größenaufteilung auf die Token-Bestandteile.

Wann Sie es verwenden sollten

Verwenden Sie dieses Tool, wenn ein JWT zu groß für einen Request-Header ist, wenn Sie sehen möchten, welcher Bestandteil des Tokens wächst, oder wenn Sie vor dem Senden von Tokens über Proxys oder Load Balancer mit strengen Header-Limits eine schnelle Prüfung benötigen.