Kontroll av JWT-storlek
Kontrollera hur stort ett JSON Web Token är i byte. Se storleken på headern, payloaden och signaturen, hitta de största claims och testa token mot HTTP-headergränserna i nginx, Apache, Node.js med flera.
Inmatning
Utdata
| Del | I tokenen | Avkodad | Andel |
|---|---|---|---|
| Klistra in en JWT för att se dess delar | |||
| Claim | Storlek i tokenen | Andel av payloaden |
|---|---|---|
| Klistra in en JWT för att se dess claims | ||
| Gräns | Gäller för | Maximalt | Använt | Status |
|---|---|---|---|---|
| Klistra in en JWT för att kontrollera gränserna | ||||
Readme
Vad verktyget gör
Storlekskontrollen för JWT visar hur stort ett JSON Web Token är och om det sannolikt ryms inom vanliga gränser för serverheaders. Klistra in en rå token eller en Authorization: Bearer ...-header, så delar verktyget upp token i delar, uppskattar storleken på varje del och jämför den totala storleken med vanliga gränser för Apache, nginx, Tomcat, Node.js och AWS ALB.
Funktioner
- Visar tokenens totala storlek i byte och i KiB när token blir stor
- Delar upp JWS- och JWE-tokens i sina delar så att du kan se var storleken uppstår
- Uppskattar storleken på claims på toppnivå i signerade tokens och markerar gränser som nästan har nåtts eller överskridits
Så fungerar det
Verktyget tar bort prefixet Bearer och eventuella blanksteg innan token parsas. Det accepterar vanliga signerade JWT:er med 3 delar och krypterade JWT:er med 5 delar.
För signerade tokens läser verktyget även payloaden när den innehåller giltig JSON och listar de största claimsen först. För krypterade tokens kan payloaden inte inspekteras, så storleksöversikten begränsas till tokenens delar.
När du bör använda det
Använd detta när en JWT är för stor för en request-header, när du vill se vilken del av token som växer eller när du behöver en snabb kontroll innan du skickar tokens via proxyservrar eller lastbalanserare med strikta headergränser.