OIDC-dekoder

Lim inn et OpenID Connect ID-token eller et .well-known/openid-configuration-dokument og dekod det: kjerne-claims, profil-claims, endepunkter og egenskaper, med kontroller for påkrevde claims, signeringsalgoritme, nonce og PKCE.

Identitet og tokens

Dekodingen kjører lokalt i nettleseren din. Den kaller aldri jwks_uri eller noe endepunkt, og ingenting sendes noe sted.

Authorization code-flyt

Relying PartyOpenID-tilbyder
1Omdiriger brukeren til tilbyderen med scope=openidauthorization_endpoint2Tilbyderen autentiserer brukeren og innhenter samtykke3Tilbyderen omdirigerer tilbake med en authorization codecode4Relying party bytter koden ved token-endepunktettoken_endpoint5Tilbyderen returnerer et ID-token pluss et access tokenid_token + access_token6Relying party validerer ID-token-signaturen mot JWKSjwks_uri7Relying party kan kalle UserInfo med access tokenuserinfo_endpoint8Tilbyderen returnerer brukerens claimsclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Referanser