OIDC Decoder

I-paste ang isang OpenID Connect ID token o isang .well-known/openid-configuration na dokumento at i-decode ito: ang mga pangunahing claim, mga claim ng profile, mga endpoint, at mga kakayahan, na may mga pagsusuri para sa mga kinakailangang claim, signing algorithm, nonce, at PKCE.

Identity at tokens

Lokal na tumatakbo ang pag-decode sa iyong browser. Hindi nito kailanman tinatawag ang jwks_uri o anumang endpoint, at walang ipinapadala kahit saan.

Authorization code flow

Relying PartyOpenID Provider
1I-redirect ang user sa provider gamit ang scope=openidauthorization_endpoint2Ina-authenticate ng provider ang user at kumukuha ng consent3Nagre-redirect pabalik ang provider gamit ang authorization codecode4Ipinapalit ng Relying Party ang code sa token endpointtoken_endpoint5Nagbabalik ang provider ng ID token at access tokenid_token + access_token6Vine-validate ng Relying Party ang lagda ng ID token laban sa JWKSjwks_uri7Maaaring tawagan ng Relying Party ang UserInfo gamit ang access tokenuserinfo_endpoint8Ibinabalik ng provider ang mga claim ng userclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Mga reperensya