Decodificatore OIDC

Incolla un ID token OpenID Connect o un documento .well-known/openid-configuration e decodificalo: i claim principali, i claim di profilo, gli endpoint e le capacità, con controlli sui claim richiesti, sull'algoritmo di firma, sul nonce e su PKCE.

Identità e token

La decodifica viene eseguita localmente nel tuo browser. Non chiama mai il jwks_uri né alcun endpoint, e nulla viene inviato da nessuna parte.

Flusso di codice di autorizzazione

Relying PartyProvider OpenID
1Reindirizza l'utente al provider con scope=openidauthorization_endpoint2Il provider autentica l'utente e ottiene il consenso3Il provider reindirizza indietro con un codice di autorizzazionecode4La relying party scambia il codice all'endpoint del tokentoken_endpoint5Il provider restituisce un ID token e un access tokenid_token + access_token6La relying party valida la firma dell'ID token con il JWKSjwks_uri7La relying party può chiamare UserInfo con l'access tokenuserinfo_endpoint8Il provider restituisce i claim dell'utenteclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Riferimenti