Co robi to narzędzie

Sprawdzanie rozmiaru JWT informuje, jak duży jest token JSON Web Token i czy prawdopodobnie zmieści się w typowych limitach nagłówków serwera. Wklej surowy token lub nagłówek Authorization: Bearer ..., a narzędzie podzieli token na części, oszacuje rozmiar każdej z nich i porówna łączny rozmiar z typowymi limitami używanymi przez Apache, nginx, Tomcat, Node.js i AWS ALB.

Funkcje

  • Wyświetla łączny rozmiar tokena w bajtach, a gdy token jest duży — także w KiB
  • Dzieli tokeny JWS i JWE na części, aby można było sprawdzić, na co przypada ich rozmiar
  • Szacuje rozmiar claimów najwyższego poziomu w podpisanych tokenach i oznacza limity, które są blisko przekroczenia lub zostały przekroczone

Jak to działa

Przed przeanalizowaniem tokena narzędzie usuwa prefiks Bearer oraz wszelkie białe znaki. Obsługuje standardowe podpisane JWT składające się z 3 części oraz zaszyfrowane JWT składające się z 5 części.

W przypadku podpisanych tokenów narzędzie odczytuje również payload, jeśli jest on prawidłowym JSON-em, i wyświetla najpierw największe cla​​​​imy. W przypadku zaszyfrowanych tokenów nie można sprawdzić payloadu, dlatego zestawienie rozmiaru ogranicza się do części tokena.

Kiedy używać

Użyj tego narzędzia, gdy JWT jest zbyt duży dla nagłówka żądania, gdy chcesz sprawdzić, która część tokena się powiększa, lub gdy potrzebujesz szybkiej kontroli przed przesłaniem tokenów przez proxy albo load balancery z rygorystycznymi limitami nagłówków.