JWT Boyut Denetleyici
Bir JSON Web Token'ın bayt cinsinden boyutunu kontrol edin. Başlığın, payload'ın ve imzanın boyutunu görün, en büyük claim'leri bulun ve token'ı nginx, Apache, Node.js ve diğerlerinin HTTP başlık sınırlarına göre test edin.
Girdi
Çıktı
| Parça | Token içinde | Kod çözülmüş | Pay |
|---|---|---|---|
| Parçalarını görmek için bir JWT yapıştırın | |||
| Claim | Token içindeki boyut | Payload payı |
|---|---|---|
| Claim'lerini görmek için bir JWT yapıştırın | ||
| Sınır | Uygulandığı alan | Maksimum | Kullanılan | Durum |
|---|---|---|---|---|
| Sınırları kontrol etmek için bir JWT yapıştırın | ||||
Readme
Bu araç ne yapar?
JWT boyut denetleyicisi, bir JSON Web Token'ın ne kadar büyük olduğunu ve yaygın sunucu header sınırlarına sığma olasılığını gösterir. Ham bir token veya Authorization: Bearer ... header'ı yapıştırın; araç token'ı parçalara ayırır, her parçanın boyutunu tahmin eder ve toplam boyutu Apache, nginx, Tomcat, Node.js ve AWS ALB için yaygın sınırlarla karşılaştırır.
Özellikler
- Toplam token boyutunu bayt cinsinden gösterir; token büyüdüğünde KiB cinsinden de gösterir
- JWS ve JWE token'larını parçalarına ayırarak boyutun hangi kısımlarda kullanıldığını görmenizi sağlar
- İmzalı token'lardaki üst düzey claim'lerin boyutunu tahmin eder ve sınıra yaklaşan veya sınırı aşan değerleri belirtir
Nasıl çalışır?
Araç, token'ı ayrıştırmadan önce Bearer ön ekini ve tüm boşlukları kaldırır. Standart 3 parçalı imzalı JWT'leri ve 5 parçalı şifrelenmiş JWT'leri kabul eder.
İmzalı token'lar için payload geçerli bir JSON olduğunda payload'ı da okur ve en büyük claim'leri önce listeler. Şifrelenmiş token'larda payload incelenemediğinden boyut dökümü token parçalarıyla sınırlıdır.
Ne zaman kullanılmalı?
Bir JWT request header'ı için fazla büyük olduğunda, token'ın hangi kısmının büyüdüğünü görmek istediğinizde veya token'ları katı header sınırlarına sahip proxy'ler ya da load balancer'lar üzerinden göndermeden önce hızlı bir kontrol yapmanız gerektiğinde bu aracı kullanın.