tool.ren

OAuth・OIDCデバッグ

制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。

リモート メタデータ、ローカル トークン検証
パブリック Discovery メタデータと JWKS のみがサーバーによってフェッチされます。トークンと生成されたテスト素材は決して送信されません。

HTTPS のみ。プライベート、ループバック、およびローカルネットワークのターゲットはブロックされます。

検出は 512 KB、JWKS から 1 MB、3 つのリダイレクト、および短いタイムアウトに制限されます。

PKCEと資料請求

開発テスト用に新しい S256 ベリファイア/チャレンジ、状態、ノンスを生成します。再利用しないでください。

このデバッガは認可の決定ポイントではありません。運用アプリケーションでは、明示的なアルゴリズムのホワイトリスト、正確な発行者と対象者のルール、安全なリダイレクト URI、状態、ノンス、現在のプロバイダー ガイダンスを強制する必要があります。

OAuth・OIDCデバッグ

プロバイダーのメタデータを検査し、JWT をローカルで検証し、PKCE マテリアルを生成します。制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。

主な機能

  • SSRF 防御を備えた制限されたパブリック検出メタデータと JWKS を取得する
  • サポートされている非対称署名を検証する際に JWT バイトをローカルに維持する
  • 小切手の発行者、対象者、ノンス、有効期限、以前および許可された当事者
  • 暗号的にランダムな PKCE、状態、ノンス テスト値を生成する

活用例

  • サインインの統合中に OIDC プロバイダーを検証する
  • 署名、キー選択、および重要なクレームの失敗について説明する
  • ロールアウト前に検出とキーローテーションの衛生状態を確認する

よくある質問

OAuth・OIDCデバッグでは何ができますか?

制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。 主な機能:SSRF 防御を備えた制限されたパブリック検出メタデータと JWKS を取得する、サポートされている非対称署名を検証する際に JWT バイトをローカルに維持する、小切手の発行者、対象者、ノンス、有効期限、以前および許可された当事者、暗号的にランダムな PKCE、状態、ノンス テスト値を生成する。

どのような場面で役立ちますか?

サインインの統合中に OIDC プロバイダーを検証する、署名、キー選択、および重要なクレームの失敗について説明する、ロールアウト前に検出とキーローテーションの衛生状態を確認するなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。

ネットワーク接続は必要ですか?

一部の機能は対象サービスへの接続やオンラインデータの読み込みを行います。接続先と送信する内容を確認し、利用権限のあるリソースだけにアクセスしてください。機密情報を入力する前にページ内の注意事項を確認してください。

コメント

0 コメント

コメントするにはサインインしてください
アカウント

コメントしたり返信するにはサインインしてください。

ログイン
コメントはまだありません。最初にフィードバックを残してください。

ToolRen オンラインツール集 © 2026