Verificatore delle dimensioni JWT
Verifica le dimensioni di un JSON Web Token in byte. Visualizza le dimensioni dell'header, del payload e della firma, individua i claim più grandi e verifica il token rispetto ai limiti degli header HTTP di nginx, Apache, Node.js e altri.
Input
Output
| Parte | Nel token | Decodificato | Quota |
|---|---|---|---|
| Incolla un JWT per visualizzarne le parti | |||
| Claim | Dimensione nel token | Quota del payload |
|---|---|---|
| Incolla un JWT per visualizzarne i claim | ||
| Limite | Si applica a | Massimo | Utilizzato | Stato |
|---|---|---|---|---|
| Incolla un JWT per verificare i limiti | ||||
Leggimi
Cosa fa questo strumento
Lo strumento di controllo delle dimensioni JWT indica quanto è grande un JSON Web Token e se è probabile che rientri nei limiti comuni delle intestazioni del server. Incolla un token grezzo oppure un'intestazione Authorization: Bearer ...: lo strumento suddivide il token in parti, stima le dimensioni di ciascuna parte e confronta il totale con i limiti comuni di Apache, nginx, Tomcat, Node.js e AWS ALB.
Funzionalità
- Mostra la dimensione totale del token in byte e in KiB quando il token diventa grande
- Suddivide i token JWS e JWE nelle rispettive parti, così puoi vedere come viene distribuita la dimensione
- Stima la dimensione dei claim di primo livello nei token firmati e segnala i limiti prossimi al superamento o già superati
Come funziona
Lo strumento rimuove il prefisso Bearer e gli eventuali spazi bianchi prima di analizzare il token. Accetta i normali JWT firmati composti da 3 parti e i JWT crittografati composti da 5 parti.
Per i token firmati, legge anche il payload quando contiene JSON valido ed elenca prima i claim più grandi. Per i token crittografati, il payload non può essere analizzato, quindi la suddivisione delle dimensioni è limitata alle parti del token.
Quando utilizzarlo
Utilizzalo quando un JWT è troppo grande per un'intestazione di richiesta, quando vuoi vedere quale parte del token sta aumentando o quando ti serve un controllo rapido prima di inviare token tramite proxy o bilanciatori del carico con limiti rigidi sulle intestazioni.