Qué hace esta herramienta

El comprobador del tamaño de JWT indica cuánto ocupa un JSON Web Token y si es probable que quepa en los límites habituales de las cabeceras del servidor. Pega un token sin formato o una cabecera Authorization: Bearer ... y la herramienta divide el token en partes, calcula el tamaño aproximado de cada una y compara el total con los límites habituales de Apache, nginx, Tomcat, Node.js y AWS ALB.

Funciones

  • Muestra el tamaño total del token en bytes y en KiB cuando el token es grande
  • Divide los tokens JWS y JWE en sus partes para que puedas ver cómo se distribuye el tamaño
  • Calcula el tamaño aproximado de las declaraciones de nivel superior en los tokens firmados y señala los límites que están cerca de alcanzarse o que se superan

Cómo funciona

La herramienta elimina el prefijo Bearer y cualquier espacio en blanco antes de analizar el token. Acepta los JWT firmados habituales de 3 partes y los JWT cifrados de 5 partes.

En el caso de los tokens firmados, también lee el payload cuando es un JSON válido y muestra primero las declaraciones más grandes. En los tokens cifrados, no se puede inspeccionar el payload, por lo que el desglose del tamaño se limita a las partes del token.

Cuándo usarla

Úsala cuando un JWT sea demasiado grande para una cabecera de solicitud, cuando quieras ver qué parte del token está aumentando o cuando necesites una comprobación rápida antes de enviar tokens a través de proxies o balanceadores de carga con límites estrictos para las cabeceras.