Décodeur OIDC

Collez un jeton d'identité OpenID Connect ou un document .well-known/openid-configuration et décodez-le : les claims principaux, les claims de profil, les endpoints et les capacités, avec des vérifications des claims requis, de l'algorithme de signature, du nonce et de PKCE.

Identité et jetons

Le décodage s'exécute localement dans votre navigateur. Il n'appelle jamais le jwks_uri ni aucun endpoint, et rien n'est envoyé où que ce soit.

Flux de code d'autorisation

Partie de confianceFournisseur OpenID
1Rediriger l'utilisateur vers le fournisseur avec scope=openidauthorization_endpoint2Le fournisseur authentifie l'utilisateur et obtient le consentement3Le fournisseur redirige avec un code d'autorisationcode4La partie de confiance échange le code au endpoint de jetontoken_endpoint5Le fournisseur renvoie un jeton d'identité et un jeton d'accèsid_token + access_token6La partie de confiance valide la signature du jeton d'identité avec le JWKSjwks_uri7La partie de confiance peut appeler UserInfo avec le jeton d'accèsuserinfo_endpoint8Le fournisseur renvoie les claims de l'utilisateurclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Références