Penyahkod OIDC

Tampal token identiti OpenID Connect atau dokumen .well-known/openid-configuration dan nyahkodkannya: claim teras, claim profil, endpoint dan keupayaan, dengan pemeriksaan untuk claim yang diperlukan, algoritma tandatangan, nonce dan PKCE.

Identiti & token

Penyahkodan berjalan secara setempat dalam pelayar anda. Ia tidak pernah memanggil jwks_uri atau mana-mana endpoint, dan tiada apa-apa dihantar ke mana-mana.

Aliran authorization code

Relying PartyPenyedia OpenID
1Ubah hala pengguna ke penyedia dengan scope=openidauthorization_endpoint2Penyedia mengesahkan pengguna dan mendapatkan kebenaran3Penyedia mengubah hala kembali dengan authorization codecode4Relying Party menukar kod di endpoint tokentoken_endpoint5Penyedia mengembalikan token ID dan access tokenid_token + access_token6Relying Party mengesahkan tandatangan token ID terhadap JWKSjwks_uri7Relying Party boleh memanggil UserInfo dengan access tokenuserinfo_endpoint8Penyedia mengembalikan claim penggunaclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Rujukan