OIDC-decoder

Plak een OpenID Connect ID-token of een .well-known/openid-configuration-document en decodeer het: de kern-claims, profiel-claims, endpoints en mogelijkheden, met controles op vereiste claims, ondertekeningsalgoritme, nonce en PKCE.

Identiteit & tokens

Het decoderen gebeurt lokaal in je browser. Het roept nooit de jwks_uri of een endpoint aan, en er wordt niets ergens naartoe gestuurd.

Authorization-code-flow

Relying PartyOpenID-provider
1Stuur de gebruiker met scope=openid door naar de providerauthorization_endpoint2De provider authenticeert de gebruiker en verkrijgt toestemming3De provider stuurt terug met een authorization codecode4De relying party wisselt de code in bij het token-endpointtoken_endpoint5De provider retourneert een ID-token plus een access tokenid_token + access_token6De relying party valideert de ID-token-handtekening tegen de JWKSjwks_uri7De relying party kan UserInfo aanroepen met het access tokenuserinfo_endpoint8De provider retourneert de claims van de gebruikerclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Referenties