主要功能
- 通过 SSRF 防护有界抓取公共 Discovery 元数据与 JWKS
- JWT 字节保留在本地,验证受支持的非对称签名
- 检查 Issuer、Audience、Nonce、过期时间、生效时间与授权方
- 生成密码学随机的 PKCE、state 和 nonce 测试值
有界抓取公共 OpenID Connect Discovery 元数据与 JWKS,检查提供方配置,在本地验证粘贴的 JWT、关键 Claims,并生成 PKCE、state 与 nonce。
仅限 HTTPS;私网、回环与本地网络目标会被阻止。
Discovery 最大 512 KB、JWKS 最大 1 MB,最多三次重定向并设置短超时。
为开发测试生成全新的 S256 verifier/challenge、state 与 nonce,请勿重复使用。
检查提供方元数据、本地验证 JWT 并生成 PKCE 材料。有界抓取公共 OpenID Connect Discovery 元数据与 JWKS,检查提供方配置,在本地验证粘贴的 JWT、关键 Claims,并生成 PKCE、state 与 nonce。
可以。OAuth 与 OIDC 调试器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:集成登录时验证 OIDC 提供方;解释签名、公钥选择和关键 Claim 失败。
OAuth 与 OIDC 调试器的部分能力需要连接目标服务或读取在线数据,请留意页面提示,并只访问你有权使用的资源。
共 0 条评论
登录后可以参与评论和回复。