Decodificador OIDC

Pega un token de identidad de OpenID Connect o un documento .well-known/openid-configuration y decodifícalo: los claims principales, los claims de perfil, los endpoints y las capacidades, con comprobaciones de los claims requeridos, el algoritmo de firma, el nonce y PKCE.

Identidad y tokens

La decodificación se ejecuta localmente en tu navegador. Nunca llama al jwks_uri ni a ningún endpoint, y no se envía nada a ningún lugar.

Flujo de código de autorización

Parte confianteProveedor OpenID
1Redirigir al usuario al proveedor con scope=openidauthorization_endpoint2El proveedor autentica al usuario y obtiene el consentimiento3El proveedor redirige de vuelta con un código de autorizacióncode4La parte confiante canjea el código en el endpoint de tokentoken_endpoint5El proveedor devuelve un token de identidad y un token de accesoid_token + access_token6La parte confiante valida la firma del token de identidad contra el JWKSjwks_uri7La parte confiante puede llamar a UserInfo con el token de accesouserinfo_endpoint8El proveedor devuelve los claims del usuarioclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Referencias