Декодер OIDC

Вставьте ID-токен OpenID Connect или документ .well-known/openid-configuration и декодируйте его: основные claims, claims профиля, endpoints и возможности, с проверками обязательных claims, алгоритма подписи, nonce и PKCE.

Идентификация и токены

Декодирование выполняется локально в вашем браузере. Оно никогда не обращается к jwks_uri или любому endpoint, и ничего никуда не отправляется.

Поток authorization code

Доверяющая сторонаПровайдер OpenID
1Перенаправить пользователя к провайдеру с scope=openidauthorization_endpoint2Провайдер аутентифицирует пользователя и получает согласие3Провайдер перенаправляет обратно с authorization codecode4Доверяющая сторона обменивает код на token endpointtoken_endpoint5Провайдер возвращает ID-токен и access tokenid_token + access_token6Доверяющая сторона проверяет подпись ID-токена по JWKSjwks_uri7Доверяющая сторона может вызвать UserInfo с access tokenuserinfo_endpoint8Провайдер возвращает claims пользователяclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Источники