Bu araç ne yapar?

JWT boyut denetleyicisi, bir JSON Web Token'ın ne kadar büyük olduğunu ve yaygın sunucu header sınırlarına sığma olasılığını gösterir. Ham bir token veya Authorization: Bearer ... header'ı yapıştırın; araç token'ı parçalara ayırır, her parçanın boyutunu tahmin eder ve toplam boyutu Apache, nginx, Tomcat, Node.js ve AWS ALB için yaygın sınırlarla karşılaştırır.

Özellikler

  • Toplam token boyutunu bayt cinsinden gösterir; token büyüdüğünde KiB cinsinden de gösterir
  • JWS ve JWE token'larını parçalarına ayırarak boyutun hangi kısımlarda kullanıldığını görmenizi sağlar
  • İmzalı token'lardaki üst düzey claim'lerin boyutunu tahmin eder ve sınıra yaklaşan veya sınırı aşan değerleri belirtir

Nasıl çalışır?

Araç, token'ı ayrıştırmadan önce Bearer ön ekini ve tüm boşlukları kaldırır. Standart 3 parçalı imzalı JWT'leri ve 5 parçalı şifrelenmiş JWT'leri kabul eder.

İmzalı token'lar için payload geçerli bir JSON olduğunda payload'ı da okur ve en büyük claim'leri önce listeler. Şifrelenmiş token'larda payload incelenemediğinden boyut dökümü token parçalarıyla sınırlıdır.

Ne zaman kullanılmalı?

Bir JWT request header'ı için fazla büyük olduğunda, token'ın hangi kısmının büyüdüğünü görmek istediğinizde veya token'ları katı header sınırlarına sahip proxy'ler ya da load balancer'lar üzerinden göndermeden önce hızlı bir kontrol yapmanız gerektiğinde bu aracı kullanın.