Fonctionnement de cet outil

Le vérificateur de taille des JWT indique la taille d’un JSON Web Token et s’il est susceptible de tenir dans les limites courantes des en-têtes de serveur. Collez un token brut ou un en-tête Authorization: Bearer ... : l’outil décompose le token en plusieurs parties, estime la taille de chacune d’elles et compare la taille totale aux limites courantes d’Apache, nginx, Tomcat, Node.js et AWS ALB.

Fonctionnalités

  • Affiche la taille totale du token en octets, ainsi qu’en KiB lorsque le token devient volumineux
  • Décompose les tokens JWS et JWE en différentes parties afin de montrer où se répartit la taille
  • Estime la taille des claims de premier niveau dans les tokens signés et signale les limites proches ou dépassées

Fonctionnement

L’outil supprime le préfixe Bearer ainsi que les espaces avant d’analyser le token. Il accepte les JWT signés classiques en 3 parties et les JWT chiffrés en 5 parties.

Pour les tokens signés, il lit également la charge utile lorsqu’elle contient un JSON valide et répertorie les claims les plus volumineux en premier. Pour les tokens chiffrés, la charge utile ne peut pas être inspectée : la répartition de la taille se limite donc aux différentes parties du token.

Quand l’utiliser

Utilisez cet outil lorsqu’un JWT est trop volumineux pour un en-tête de requête, lorsque vous souhaitez voir quelle partie du token augmente, ou lorsque vous avez besoin d’une vérification rapide avant d’envoyer des tokens via des serveurs proxy ou des équilibreurs de charge soumis à des limites strictes concernant les en-têtes.