
FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC).

Flow Analyzer è progettato per aiutare nella comprensione di basso livello e nel test dei Grant/Flows di OAuth 2.0.
Anche se i miei casi d'uso provengono dal lato della sicurezza, può essere utile anche dal punto di vista di un ingegnere 😊
/Flows e una breve spiegazione di ciascun flusso in /Flows/Flows.md.
/Cert_Setup per i dettagli su come farlo e configurarlo.Per iniziare, dai un'occhiata a SETUP.md per un po' di configurazione necessaria a far funzionare tutto 😊.
[!WARNING] ⚠ Il codice qui presente non è pensato per eseguire controlli formali di AuthN o AuthZ in applicazioni di produzione. Questi sono pensati solo per i test! Credimi, ci sono molte cose che possono andare storte qui! Per favore, utilizza le librerie di autenticazione della piattaforma di identità Microsoft per il codice di produzione.
Puoi anche dare un'occhiata a Librerie per la firma/verifica dei token @ JWT.io
OAuth 2.0 è stato progettato per l'autorizzazione. OpenID Connect (OIDC) estende le funzionalità di OAuth 2.0 per fornire l'autenticazione. Per saperne di più su OIDC, consulta la directory /OpenID_Connect-OIDC.
Se parliamo di OAuth e autenticazione moderna, non possiamo evitare di parlare di JWT, poiché sono il tipo di token con cui lavoreremo.
Per ulteriori approfondimenti, consulta /JWT/JWT.md.