OIDC-avkodare

Klistra in ett OpenID Connect ID-token eller ett .well-known/openid-configuration-dokument och avkoda det: kärn-claims, profil-claims, endpoints och funktioner, med kontroller för obligatoriska claims, signeringsalgoritm, nonce och PKCE.

Identitet och tokens

Avkodningen körs lokalt i din webbläsare. Den anropar aldrig jwks_uri eller någon endpoint, och inget skickas någonstans.

Authorization code-flöde

Relying PartyOpenID-leverantör
1Omdirigera användaren till leverantören med scope=openidauthorization_endpoint2Leverantören autentiserar användaren och inhämtar samtycke3Leverantören omdirigerar tillbaka med en authorization codecode4Relying party växlar in koden vid token-endpointentoken_endpoint5Leverantören returnerar ett ID-token plus ett access tokenid_token + access_token6Relying party validerar ID-token-signaturen mot JWKSjwks_uri7Relying party kan anropa UserInfo med access tokenuserinfo_endpoint8Leverantören returnerar användarens claimsclaims
API endpointGEThttps://ronutz.com/api/v1/oidcDocumented, not served. Opens the specification.

Referenser