Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FlowAnalyzer — FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC). | Kitploit
Outils/GitHubGitHub/manuelberrueta/flowanalyzer
Authentication & AuthorizationAPI Security TestingWeb SecurityPenetration TestingIdentity & Access Management (IAM)Learning & EducationRed TeamingAPI Security
GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Voir le dépôt
18212il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FlowAnalyzer

Flow Analyzer

Flow Analyzer est conçu pour aider à la compréhension de bas niveau et aux tests des Grants/Flows OAuth 2.0.

Bien que mes cas d'usage viennent du côté sécurité, cela peut aussi être bénéfique du point de vue d'un ingénieur 😊

  • Vous trouverez les notebooks pour exécuter les flux dans le répertoire /Flows et une brève explication de chaque flux dans /Flows/Flows.md.
    • Les flux eux-mêmes sont séparés dans leur répertoire correspondant, pour tenter de garder les choses bien rangées !
  • Si vous souhaitez expérimenter l'authentification par certificat, consultez le répertoire /Cert_Setup pour plus de détails sur la façon de le faire et de le configurer.

Configuration :

Pour commencer, veuillez consulter SETUP.md pour un petit peu de configuration afin de tout faire fonctionner 😊.

[!WARNING] ⚠ Le code présent ici n'est pas destiné à effectuer des vérifications formelles d'AuthN ou d'AuthZ dans des applications de Production. Il est destiné au test UNIQUEMENT ! Croyez-moi, il y a beaucoup de choses qui peuvent mal tourner ici ! Veuillez utiliser les bibliothèques d'authentification de la plateforme d'identités Microsoft pour le code de production.
Vous pouvez également jeter un œil aux bibliothèques pour la signature/vérification de jetons @ JWT.io


OpenID Connect (OIDC)

OAuth 2.0 a été conçu pour l'autorisation. OpenID Connect (OIDC) étend les fonctionnalités d'OAuth 2.0 pour fournir l'authentification. Pour en savoir plus sur OIDC, consultez le répertoire /OpenID_Connect-OIDC.


JSON Web Tokens, alias JWT(s)

Si nous parlons d'OAuth et d'authentification moderne, nous ne pouvons pas passer à côté des JWT, car c'est le type de jetons avec lesquels nous allons travailler. Pour plus d'informations, veuillez consulter /JWT/JWT.md.

Télécharger l’outil