
Flow Analyzer 旨在帮助从底层理解和测试 OAuth 2.0 授权类型(Grants)/流程(Flows)。
尽管我的用例来自安全领域,但从工程师的角度来看,它也同样有参考价值 😊
/Flows 目录下找到用于执行这些流程的 notebook 文件,并在 /Flows/Flows.md 中找到每个流程的简要说明。
/Cert_Setup 目录,了解具体做法和配置方法。要开始使用,请先查看 SETUP.md,只需进行一点简单的设置即可让一切正常运行 😊。
[!WARNING] ⚠ 此处的代码不适用于在生产应用中执行任何正式的认证(AuthN)或授权(AuthZ)检查。这些仅用于测试!相信我,这里有很多可能出错的地方! 请在生产代码中使用 Microsoft 身份平台身份验证库。
你也可以查看 令牌签名/验证库 @ JWT.io
OAuth 2.0 是为授权而设计的。OpenID Connect(OIDC)扩展了 OAuth 2.0 的功能,以提供身份验证。要了解更多关于 OIDC 的信息,请查看 /OpenID_Connect-OIDC 目录。
既然我们在谈论 OAuth 和现代身份验证,就不能不提到 JWT,因为我们将要处理的正是这类令牌。
如需进一步了解,请参阅 /JWT/JWT.md。