OAuth 2.0、OIDC & PKCE デバッガ

ユーザー・トリガーネットワーク

安全なPKCEフローを構築し、コールバックを解析し、クレームを検査し、JWKSでJWT署名を検証します。

発見とPKCE

何事も自動的に捕獲されません. CORS 関連のリクエストを作成する前に、引き出された URL を確認します。

https://accounts.google.com/.well-known/openid-configuration

0 / 43–128

S256

••••••••••••••••••••

••••••••••••••••••••

使い方

  1. 01

    PKCEの発見と準備

    需要上のメタデータをアップロードするか、それを地元に貼り付け、その後、検証、S256の挑戦、状態、およびノースを生成します。

  2. 02

    作成・完全認定

    許可コードのリクエストを作成し、意図的に開き、リダイレクトをパルスし、トークン交換前に状態を比較します。

  3. 03

    トークンを検証・検証

    JWTを解読し、時間とアイデンティティの要求を別々に検討し、その後、暗号化検証のためにJWKSを取得または輸入します。

よくある質問

このツールはOAuthの秘密やトークンを保存していますか?

チェック、コード、状態、ノース、トークン、およびJWKSは、ワークスペースが再設定または閉鎖されたときに記憶に残ります。

なぜ、探検やトークン交換がブラウザで失敗するのか?

ライセンスサーバーは、クロスオリジナルのリクエストを許可しなければなりません. 生成されたcURLとFetchの例は、ブラウザのCORSが直接交換をブロックするときに利用できます。

JWTを解読することは、本物であることを証明していますか?

デコードは主張のみを明らかにします. 真実性は、信頼できるキーとエディター、観客、時間、およびノーセチェックを含む成功した署名チェックが必要です。

クライアントの秘密を入力できますか?

このワークスペースは、意図的に公共のクライアント認証コード + PKCE に限定されており、暗示的な、パスワード、または機密のクライアントの秘密の流れを実施しません。

ほかの用途特化型ブラウザツールもお試しください。

すべてのツール