Comprobador del tamaño de JWT
Comprueba cuánto ocupa un JSON Web Token en bytes. Consulta el tamaño de la cabecera, la carga útil y la firma, encuentra las claims más grandes y prueba el token con los límites de cabecera HTTP de nginx, Apache, Node.js y otros.
Entrada
Salida
| Parte | En el token | Decodificado | Proporción |
|---|---|---|---|
| Pega un JWT para ver sus partes | |||
| Afirmación | Tamaño en el token | Proporción de la carga útil |
|---|---|---|
| Pega un JWT para ver sus afirmaciones | ||
| Límite | Se aplica a | Máximo | Usado | Estado |
|---|---|---|---|---|
| Pega un JWT para comprobar los límites | ||||
Leerme
Qué hace esta herramienta
El comprobador del tamaño de JWT indica cuánto ocupa un JSON Web Token y si es probable que quepa en los límites habituales de las cabeceras del servidor. Pega un token sin formato o una cabecera Authorization: Bearer ... y la herramienta divide el token en partes, calcula el tamaño aproximado de cada una y compara el total con los límites habituales de Apache, nginx, Tomcat, Node.js y AWS ALB.
Funciones
- Muestra el tamaño total del token en bytes y en KiB cuando el token es grande
- Divide los tokens JWS y JWE en sus partes para que puedas ver cómo se distribuye el tamaño
- Calcula el tamaño aproximado de las declaraciones de nivel superior en los tokens firmados y señala los límites que están cerca de alcanzarse o que se superan
Cómo funciona
La herramienta elimina el prefijo Bearer y cualquier espacio en blanco antes de analizar el token. Acepta los JWT firmados habituales de 3 partes y los JWT cifrados de 5 partes.
En el caso de los tokens firmados, también lee el payload cuando es un JSON válido y muestra primero las declaraciones más grandes. En los tokens cifrados, no se puede inspeccionar el payload, por lo que el desglose del tamaño se limita a las partes del token.
Cuándo usarla
Úsala cuando un JWT sea demasiado grande para una cabecera de solicitud, cuando quieras ver qué parte del token está aumentando o cuando necesites una comprobación rápida antes de enviar tokens a través de proxies o balanceadores de carga con límites estrictos para las cabeceras.