Vérificateur de taille JWT
Vérifiez la taille d’un JSON Web Token en octets. Consultez la taille de l’en-tête, de la charge utile et de la signature, identifiez les revendications les plus volumineuses et testez le token par rapport aux limites d’en-tête HTTP de nginx, Apache, Node.js et d’autres serveurs.
Entrée
Sortie
| Partie | Dans le token | Décodée | Proportion |
|---|---|---|---|
| Collez un JWT pour voir ses parties | |||
| Revendication | Taille dans le token | Proportion de la charge utile |
|---|---|---|
| Collez un JWT pour voir ses revendications | ||
| Limite | S'applique à | Maximum | Utilisé | Statut |
|---|---|---|---|---|
| Collez un JWT pour vérifier les limites | ||||
Documentation
Fonctionnement de cet outil
Le vérificateur de taille des JWT indique la taille d’un JSON Web Token et s’il est susceptible de tenir dans les limites courantes des en-têtes de serveur. Collez un token brut ou un en-tête Authorization: Bearer ... : l’outil décompose le token en plusieurs parties, estime la taille de chacune d’elles et compare la taille totale aux limites courantes d’Apache, nginx, Tomcat, Node.js et AWS ALB.
Fonctionnalités
- Affiche la taille totale du token en octets, ainsi qu’en KiB lorsque le token devient volumineux
- Décompose les tokens JWS et JWE en différentes parties afin de montrer où se répartit la taille
- Estime la taille des claims de premier niveau dans les tokens signés et signale les limites proches ou dépassées
Fonctionnement
L’outil supprime le préfixe Bearer ainsi que les espaces avant d’analyser le token. Il accepte les JWT signés classiques en 3 parties et les JWT chiffrés en 5 parties.
Pour les tokens signés, il lit également la charge utile lorsqu’elle contient un JSON valide et répertorie les claims les plus volumineux en premier. Pour les tokens chiffrés, la charge utile ne peut pas être inspectée : la répartition de la taille se limite donc aux différentes parties du token.
Quand l’utiliser
Utilisez cet outil lorsqu’un JWT est trop volumineux pour un en-tête de requête, lorsque vous souhaitez voir quelle partie du token augmente, ou lorsque vous avez besoin d’une vérification rapide avant d’envoyer des tokens via des serveurs proxy ou des équilibreurs de charge soumis à des limites strictes concernant les en-têtes.