OIDC-dekoder

Indsæt et OpenID Connect ID-token eller et .well-known/openid-configuration-dokument og dekod det: kerne-claims, profil-claims, endpoints og kapaciteter, med kontrol af påkrævede claims, signeringsalgoritme, nonce og PKCE.

Identitet og tokens

Dekodningen kører lokalt i din browser. Den kalder aldrig jwks_uri eller noget endpoint, og intet sendes nogen steder hen.

Authorization code-flow

Relying PartyOpenID-udbyder
1Omdiriger brugeren til udbyderen med scope=openidauthorization_endpoint2Udbyderen autentificerer brugeren og indhenter samtykke3Udbyderen omdirigerer tilbage med en authorization codecode4Relying party ombytter koden ved token-endpointettoken_endpoint5Udbyderen returnerer et ID-token plus et access tokenid_token + access_token6Relying party validerer ID-token-signaturen mod JWKSjwks_uri7Relying party kan kalde UserInfo med access tokenuserinfo_endpoint8Udbyderen returnerer brugerens claimsclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Referencer