İçeriğe geç

OAuth / OIDC Flow Inspector

OAuth 2.0 veya OpenID Connect authorization request’i inceleyin; isteğe bağlı callback, PKCE verifier, ID Token, token response ve yapıştırılmış discovery metadata ile issuer’a bağlanmadan karşılaştırın.

Yerel girdi limiti: 5 MB · İşleme zaman aşımı: 10 sn
Bunu nasıl doğrulayabilirim?

Tarayıcınızın DevTools ekranında Network panelini açın, isterseniz mevcut istekleri temizleyin ve aracı çalıştırın. Sayfa dosyaları veya izin verilen analytics istekleri görülebilir; fakat araç payload’ları, dosyalar, anahtarlar ve sonuçlar işlenmek için gönderilmez.

OAuth veya OpenID Connect flow’unu incele

Authorization URL ile başlayın. Elinizde varsa callback, beklenen değerler, code_verifier, token response veya discovery JSON ekleyin. Tüm karşılaştırmalar yerelde çalışır; endpoint ve request_uri adresleri açılmaz.

0,006 KB

Flow analizi

Request parametreleri, callback korelasyonu, açık state/nonce/PKCE sonuçları, iç token’lar, discovery metadata ve bulgular burada gösterilir.

Issuer’a request atmadan OAuth artifact’larını ilişkilendirin

DecodeLens duplicate query ve fragment parametrelerini korur, yalnızca verdiğiniz değerleri karşılaştırır, PKCE değerini yerelde türetir ve tam JWT/JWE/JSON child’larını memory-only handoff ile ilgili araca gönderir.

Yorumlama ve doğrulama sınırları

  • Authorization, token, userinfo, discovery, request_uri, JWKS, redirect veya issuer URL’lerine request atılmaz ve replay yapılmaz.
  • state, nonce, PKCE, endpoint veya issuer eşleşmesi yalnızca verdiğiniz değerlerin karşılaştırmasıdır; server kabulünü veya session binding’i kanıtlamaz.
  • JWT/JWE signature, encryption, issuer trust, audience policy, client registration ve authorization kararları bu sayfada doğrulanmaz.
  • V1 workspace bir authorization request ile isteğe bağlı callback ve yapıştırılmış/yerel destek artifact’larını analiz eder. Login veya token exchange çalıştırmaz.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

Authorization request ile callback’i ilişkilendirme

Örneği yükleyerek state, nonce, PKCE, redirect_uri, discovery authorization endpoint ve ID Token issuer değerlerini karşılaştırın; ardından tam ID Token’ı JWT Inspector’da açın.

Flow artifact’ları

authorization URL + callback + code_verifier + token/discovery JSON

Açık karşılaştırmalar

parametre → state/nonce/PKCE → tam token handoff → bulgular

OAuth / OIDC Flow Inspector SSS

Bu araç authorization server’a bağlanır mı?

Hayır. Tüm URL’ler text olarak parse edilir. Discovery, request_uri, JWKS, redirect, token ve userinfo endpoint’lerine request atılmaz.

Eşleşiyor sonucu flow’un güvenli olduğunu gösterir mi?

Hayır. Yalnızca DecodeLens’e verilen karşılaştırma değerlerinin aynı olduğunu gösterir. Server-side storage, cookie binding, signature verification, client policy ve trust ayrı kontrollerdir.

ID Token veya Request Object’i inceleyebilir miyim?

Evet. Desteklenen compact artifact’lar URL veya browser storage içine yazılmadan tam haliyle JWT veya JOSE Inspector’da açılabilir.