Vad verktyget gör

Storlekskontrollen för JWT visar hur stort ett JSON Web Token är och om det sannolikt ryms inom vanliga gränser för serverheaders. Klistra in en rå token eller en Authorization: Bearer ...-header, så delar verktyget upp token i delar, uppskattar storleken på varje del och jämför den totala storleken med vanliga gränser för Apache, nginx, Tomcat, Node.js och AWS ALB.

Funktioner

  • Visar tokenens totala storlek i byte och i KiB när token blir stor
  • Delar upp JWS- och JWE-tokens i sina delar så att du kan se var storleken uppstår
  • Uppskattar storleken på claims på toppnivå i signerade tokens och markerar gränser som nästan har nåtts eller överskridits

Så fungerar det

Verktyget tar bort prefixet Bearer och eventuella blanksteg innan token parsas. Det accepterar vanliga signerade JWT:er med 3 delar och krypterade JWT:er med 5 delar.

För signerade tokens läser verktyget även payloaden när den innehåller giltig JSON och listar de största claimsen först. För krypterade tokens kan payloaden inte inspekteras, så storleksöversikten begränsas till tokenens delar.

När du bör använda det

Använd detta när en JWT är för stor för en request-header, när du vill se vilken del av token som växer eller när du behöver en snabb kontroll innan du skickar tokens via proxyservrar eller lastbalanserare med strikta headergränser.