
FlowAnalyzer ist ein Werkzeug zur Unterstützung beim Testen und Analysieren von OAuth-2.0-Flows, einschließlich OpenID Connect (OIDC).

Flow Analyzer ist dafür ausgelegt, ein Verständnis auf niedriger Ebene und das Testen von OAuth-2.0-Grants/Flows zu unterstützen.
Obwohl meine Anwendungsfälle aus dem Sicherheitsbereich stammen, kann es auch aus der Sicht eines Engineers nützlich sein 😊
/Flows und eine kurze Erklärung zu jedem Flow in /Flows/Flows.md.
/Cert_Setup für Details, wie du es durchführen und einrichten kannst.Um loszulegen, wirf bitte einen Blick auf SETUP.md – dort findest du eine kleine Einrichtungsanleitung, um alles zum Laufen zu bringen 😊.
[!WARNING] ⚠ Der Code hier ist nicht dafür gedacht, formelle AuthN- oder AuthZ-Prüfungen in Produktionsanwendungen durchzuführen. Er ist ausschließlich für Tests gedacht! Glaube mir, es gibt viele Dinge, die hier schiefgehen können! Bitte verwende die Microsoft Identity Platform-Authentifizierungsbibliotheken für Produktionscode.
Du kannst dir auch Bibliotheken für Token-Signierung/-Verifizierung @ JWT.io ansehen.
OAuth 2.0 wurde für die Autorisierung entwickelt. OpenID Connect (OIDC) erweitert die OAuth-2.0-Funktionalität um Authentifizierung. Um mehr über OIDC zu erfahren, wirf einen Blick in das Verzeichnis /OpenID_Connect-OIDC.
Wenn wir über OAuth und moderne Authentifizierung sprechen, dürfen wir JWTs nicht auslassen, da dies die Art von Tokens sind, mit denen wir arbeiten werden.
Für weitere Einblicke siehe bitte /JWT/JWT.md.