主な機能
- SSRF 防御を備えた制限されたパブリック検出メタデータと JWKS を取得する
- サポートされている非対称署名を検証する際に JWT バイトをローカルに維持する
- 小切手の発行者、対象者、ノンス、有効期限、以前および許可された当事者
- 暗号的にランダムな PKCE、状態、ノンス テスト値を生成する
制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。
HTTPS のみ。プライベート、ループバック、およびローカルネットワークのターゲットはブロックされます。
検出は 512 KB、JWKS から 1 MB、3 つのリダイレクト、および短いタイムアウトに制限されます。
開発テスト用に新しい S256 ベリファイア/チャレンジ、状態、ノンスを生成します。再利用しないでください。
プロバイダーのメタデータを検査し、JWT をローカルで検証し、PKCE マテリアルを生成します。制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。
制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。 主な機能:SSRF 防御を備えた制限されたパブリック検出メタデータと JWKS を取得する、サポートされている非対称署名を検証する際に JWT バイトをローカルに維持する、小切手の発行者、対象者、ノンス、有効期限、以前および許可された当事者、暗号的にランダムな PKCE、状態、ノンス テスト値を生成する。
サインインの統合中に OIDC プロバイダーを検証する、署名、キー選択、および重要なクレームの失敗について説明する、ロールアウト前に検出とキーローテーションの衛生状態を確認するなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。
一部の機能は対象サービスへの接続やオンラインデータの読み込みを行います。接続先と送信する内容を確認し、利用権限のあるリソースだけにアクセスしてください。機密情報を入力する前にページ内の注意事項を確認してください。
0 コメント
コメントしたり返信するにはサインインしてください。