Что делает этот инструмент

Проверка размера JWT показывает размер JSON Web Token и вероятность его соответствия распространённым ограничениям на размер заголовков сервера. Вставьте необработанный token или заголовок Authorization: Bearer ..., и инструмент разделит token на части, оценит размер каждой части и сравнит общий размер с распространёнными ограничениями Apache, nginx, Tomcat, Node.js и AWS ALB.

Возможности

  • Показывает общий размер token в байтах, а для больших token — также в KiB
  • Разделяет token JWS и JWE на части, чтобы было видно, на что приходится размер
  • Оценивает размер утверждений верхнего уровня в подписанных token и отмечает ограничения, к которым размер близок или которые превышены

Как это работает

Перед разбором token инструмент удаляет префикс Bearer и все пробельные символы. Поддерживаются обычные подписанные JWT из 3 частей и зашифрованные JWT из 5 частей.

Для подписанных token инструмент также считывает payload, если это корректный JSON, и выводит самые крупные утверждения первыми. Payload зашифрованных token недоступен для просмотра, поэтому разбиение по размеру ограничивается частями token.

Когда использовать

Используйте этот инструмент, если JWT слишком велик для заголовка запроса, если нужно определить, какая часть token увеличивается, или если требуется быстрая проверка перед отправкой token через прокси или балансировщики нагрузки со строгими ограничениями на размер заголовков.