tool.ren

Débogueur OAuth et OIDC

Récupérez les métadonnées de découverte OpenID Connect publiques limitées et JWKS, examinez la configuration du fournisseur, vérifiez un JWT collé localement, validez les revendications importantes et générez des valeurs PKCE, d'état et de nonce.

Métadonnées distantes, vérification de jeton local
Seules les métadonnées publiques de découverte et JWKS sont récupérées par le serveur. Les jetons et le matériel de test généré ne sont jamais soumis.

HTTPS uniquement ; les cibles privées, de bouclage et de réseau local sont bloquées.

La découverte est limitée à 512 KB, JWKS à 1 MB, trois redirections et un court délai d'attente.

PKCE et matériel de demande

Générez un nouveau vérificateur/défi S256, un état et un nom occasionnel pour les tests de développement. Ne les réutilisez pas.

Ce débogueur n'est pas un point de décision d'autorisation. Les applications de production doivent appliquer une liste d'autorisation d'algorithme explicite, des règles exactes d'émetteur et d'audience, des URI de redirection sécurisés, des instructions sur l'état, le nonce et le fournisseur actuel.

Débogueur OAuth et OIDC

Inspectez les métadonnées du fournisseur, vérifiez les JWT localement et générez du matériel PKCE. Récupérez les métadonnées de découverte OpenID Connect publiques limitées et JWKS, examinez la configuration du fournisseur, vérifiez un JWT collé localement, validez les revendications importantes et générez des valeurs PKCE, d'état et de nonce.

Fonctionnalités principales

  • Récupérer les métadonnées de découverte publique limitées et JWKS avec les défenses SSRF
  • Conserver les octets JWT locaux tout en vérifiant les signatures asymétriques prises en charge
  • Chèque émetteur, audience, nonce, expiration, pas-avant et partie autorisée
  • Générer des valeurs de test PKCE, d'état et de nonce cryptographiquement aléatoires

Cas d’utilisation

  • Valider un fournisseur OIDC tout en intégrant la connexion
  • Expliquer la signature, la sélection de clé et les échecs de réclamation importants
  • Examiner l'hygiène de la découverte et de la rotation des clés avant le déploiement

Questions fréquentes

L'utilisation du débogueur OAuth et OIDC est-elle gratuite en ligne ?

Oui. Débogueur OAuth et OIDC s'ouvre dans un navigateur moderne et ne nécessite pas l'installation de logiciel de bureau.

À quoi sert le débogueur OAuth et OIDC ?

Les cas d'utilisation courants incluent la validation d'un fournisseur OIDC tout en intégrant la connexion ; Expliquez la signature, la sélection des clés et les échecs de réclamation importants.

Cet outil établit-il des connexions réseau ?

Certaines fonctionnalités du débogueur OAuth et OIDC doivent se connecter à un service cible ou charger des données en ligne. Suivez les instructions de la page et accédez uniquement aux ressources que vous êtes autorisé à utiliser.

Commentaires

Commentaires 0

Connectez-vous pour commenter
CCompte

Connectez-vous pour commenter et répondre.

Se connecter
Pas encore de commentaires. Soyez le premier à laisser des commentaires.

ToolRen – outils pratiques en ligne © 2026