JWT-groottecontrole
Controleer hoe groot een JSON Web Token in bytes is. Bekijk de grootte van de header, payload en handtekening, vind de grootste claims en test het token tegen de limieten voor HTTP-headers van nginx, Apache, Node.js en meer.
Invoer
Uitvoer
| Deel | In het token | Gedecodeerd | Aandeel |
|---|---|---|---|
| Plak een JWT om de delen ervan te bekijken | |||
| Claim | Omvang in het token | Aandeel van de payload |
|---|---|---|
| Plak een JWT om de claims ervan te bekijken | ||
| Limiet | Van toepassing op | Maximum | Gebruikt | Status |
|---|---|---|---|---|
| Plak een JWT om de limieten te controleren | ||||
Readme
Wat deze tool doet
De JWT-groottechecker geeft aan hoe groot een JSON Web Token is en of deze waarschijnlijk binnen de gebruikelijke limieten voor serverheaders past. Plak een raw token of een Authorization: Bearer ...-header en de tool splitst het token op in onderdelen, schat de grootte van elk onderdeel en vergelijkt het totaal met de gebruikelijke limieten van Apache, nginx, Tomcat, Node.js en AWS ALB.
Functies
- Toont de totale tokengrootte in bytes en in KiB wanneer het token groot wordt
- Splitst JWS- en JWE-tokens op in onderdelen, zodat je kunt zien waar de grootte vandaan komt
- Schat de grootte van claims op het hoogste niveau in ondertekende tokens en markeert limieten die bijna worden bereikt of worden overschreden
Hoe het werkt
De tool verwijdert het voorvoegsel Bearer en eventuele witruimte voordat het token wordt geparseerd. De tool accepteert de gebruikelijke ondertekende JWT's met 3 onderdelen en versleutelde JWT's met 5 onderdelen.
Bij ondertekende tokens leest de tool ook de payload wanneer deze geldige JSON bevat en worden de grootste claims eerst weergegeven. Bij versleutelde tokens kan de payload niet worden geïnspecteerd, waardoor de uitsplitsing van de grootte beperkt blijft tot de tokenonderdelen.
Wanneer je deze tool gebruikt
Gebruik deze tool wanneer een JWT te groot is voor een requestheader, wanneer je wilt zien welk onderdeel van het token groeit of wanneer je snel wilt controleren of je tokens kunt verzenden via proxies of load balancers met strikte limieten voor headers.