Dekoder OIDC

Wklej token tożsamości OpenID Connect lub dokument .well-known/openid-configuration i zdekoduj go: główne claims, claims profilu, endpointy i możliwości, z kontrolą wymaganych claims, algorytmu podpisu, nonce i PKCE.

Tożsamość i tokeny

Dekodowanie odbywa się lokalnie w Twojej przeglądarce. Nigdy nie wywołuje jwks_uri ani żadnego endpointu, i nic nie jest nigdzie wysyłane.

Przepływ authorization code

Strona ufającaDostawca OpenID
1Przekieruj użytkownika do dostawcy z scope=openidauthorization_endpoint2Dostawca uwierzytelnia użytkownika i uzyskuje zgodę3Dostawca przekierowuje z powrotem z authorization codecode4Strona ufająca wymienia kod w endpoincie tokenutoken_endpoint5Dostawca zwraca token ID oraz token dostępuid_token + access_token6Strona ufająca weryfikuje podpis tokenu ID względem JWKSjwks_uri7Strona ufająca może wywołać UserInfo z tokenem dostępuuserinfo_endpoint8Dostawca zwraca claims użytkownikaclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Źródła