
FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Flow Analyzer est conçu pour aider à la compréhension de bas niveau et aux tests des Grants/Flows OAuth 2.0.
Bien que mes cas d'usage viennent du côté sécurité, cela peut aussi être bénéfique du point de vue d'un ingénieur 😊
/Flows et une brève explication de chaque flux dans /Flows/Flows.md.
/Cert_Setup pour plus de détails sur la façon de le faire et de le configurer.Pour commencer, veuillez consulter SETUP.md pour un petit peu de configuration afin de tout faire fonctionner 😊.
[!WARNING] ⚠ Le code présent ici n'est pas destiné à effectuer des vérifications formelles d'AuthN ou d'AuthZ dans des applications de Production. Il est destiné au test UNIQUEMENT ! Croyez-moi, il y a beaucoup de choses qui peuvent mal tourner ici ! Veuillez utiliser les bibliothèques d'authentification de la plateforme d'identités Microsoft pour le code de production.
Vous pouvez également jeter un œil aux bibliothèques pour la signature/vérification de jetons @ JWT.io
OAuth 2.0 a été conçu pour l'autorisation. OpenID Connect (OIDC) étend les fonctionnalités d'OAuth 2.0 pour fournir l'authentification. Pour en savoir plus sur OIDC, consultez le répertoire /OpenID_Connect-OIDC.
Si nous parlons d'OAuth et d'authentification moderne, nous ne pouvons pas passer à côté des JWT, car c'est le type de jetons avec lesquels nous allons travailler.
Pour plus d'informations, veuillez consulter /JWT/JWT.md.