Cosa fa questo strumento

Lo strumento di controllo delle dimensioni JWT indica quanto è grande un JSON Web Token e se è probabile che rientri nei limiti comuni delle intestazioni del server. Incolla un token grezzo oppure un'intestazione Authorization: Bearer ...: lo strumento suddivide il token in parti, stima le dimensioni di ciascuna parte e confronta il totale con i limiti comuni di Apache, nginx, Tomcat, Node.js e AWS ALB.

Funzionalità

  • Mostra la dimensione totale del token in byte e in KiB quando il token diventa grande
  • Suddivide i token JWS e JWE nelle rispettive parti, così puoi vedere come viene distribuita la dimensione
  • Stima la dimensione dei claim di primo livello nei token firmati e segnala i limiti prossimi al superamento o già superati

Come funziona

Lo strumento rimuove il prefisso Bearer e gli eventuali spazi bianchi prima di analizzare il token. Accetta i normali JWT firmati composti da 3 parti e i JWT crittografati composti da 5 parti.

Per i token firmati, legge anche il payload quando contiene JSON valido ed elenca prima i claim più grandi. Per i token crittografati, il payload non può essere analizzato, quindi la suddivisione delle dimensioni è limitata alle parti del token.

Quando utilizzarlo

Utilizzalo quando un JWT è troppo grande per un'intestazione di richiesta, quando vuoi vedere quale parte del token sta aumentando o quando ti serve un controllo rapido prima di inviare token tramite proxy o bilanciatori del carico con limiti rigidi sulle intestazioni.