OIDC-Decoder

Füge ein OpenID-Connect-ID-Token oder ein .well-known/openid-configuration-Dokument ein und decodiere es: die Kern-Claims, Profil-Claims, Endpoints und Fähigkeiten, mit Prüfungen für erforderliche Claims, Signaturalgorithmus, Nonce und PKCE.

Identität & Tokens

Die Decodierung läuft lokal in deinem Browser. Sie ruft niemals die jwks_uri oder einen Endpoint auf, und es wird nichts irgendwohin gesendet.

Authorization-Code-Flow

Relying PartyOpenID-Anbieter
1Den Benutzer mit scope=openid zum Anbieter umleitenauthorization_endpoint2Der Anbieter authentifiziert den Benutzer und holt die Zustimmung ein3Der Anbieter leitet mit einem Authorization Code zurückcode4Die Relying Party tauscht den Code am Token-Endpoint eintoken_endpoint5Der Anbieter gibt ein ID-Token und ein Access Token zurückid_token + access_token6Die Relying Party validiert die ID-Token-Signatur gegen das JWKSjwks_uri7Die Relying Party kann UserInfo mit dem Access Token aufrufenuserinfo_endpoint8Der Anbieter gibt die Claims des Benutzers zurückclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Referenzen