Wat deze tool doet

De JWT-groottechecker geeft aan hoe groot een JSON Web Token is en of deze waarschijnlijk binnen de gebruikelijke limieten voor serverheaders past. Plak een raw token of een Authorization: Bearer ...-header en de tool splitst het token op in onderdelen, schat de grootte van elk onderdeel en vergelijkt het totaal met de gebruikelijke limieten van Apache, nginx, Tomcat, Node.js en AWS ALB.

Functies

  • Toont de totale tokengrootte in bytes en in KiB wanneer het token groot wordt
  • Splitst JWS- en JWE-tokens op in onderdelen, zodat je kunt zien waar de grootte vandaan komt
  • Schat de grootte van claims op het hoogste niveau in ondertekende tokens en markeert limieten die bijna worden bereikt of worden overschreden

Hoe het werkt

De tool verwijdert het voorvoegsel Bearer en eventuele witruimte voordat het token wordt geparseerd. De tool accepteert de gebruikelijke ondertekende JWT's met 3 onderdelen en versleutelde JWT's met 5 onderdelen.

Bij ondertekende tokens leest de tool ook de payload wanneer deze geldige JSON bevat en worden de grootste claims eerst weergegeven. Bij versleutelde tokens kan de payload niet worden geïnspecteerd, waardoor de uitsplitsing van de grootte beperkt blijft tot de tokenonderdelen.

Wanneer je deze tool gebruikt

Gebruik deze tool wanneer een JWT te groot is voor een requestheader, wanneer je wilt zien welk onderdeel van het token groeit of wanneer je snel wilt controleren of je tokens kunt verzenden via proxies of load balancers met strikte limieten voor headers.