Backend Validation
Workflow Hurl + websocat + oauth2c pro validaci OIDC-autentizovaných backend API a WebSockets.
Otestováno · Funguje
Co umí
Poskytuje disciplinovaný CLI workflow pro end-to-end validaci backend REST/WebSocket endpointů, včetně získávání OIDC tokenů přes oauth2c s ukládáním refresh tokenů do OS-nativního úložiště tajemství. Spouští se, když uživatel chce provést smoke-test API, napsat Hurl regresní test, debugovat 401, nebo zasáhnout autentizovaný WebSocket, a explicitně se odkloní, když projekt již používá Postman/Bruno nebo endpoint nemá žádnou autentizaci.
Testovací report
Spustil jsem skutečné A/B: ručně psaný curl+jq bash validátor vs. Hurl soubor dovednosti s [Captures]/[Asserts], oba spuštěné živě proti dočasnému lokálnímu HTTP serveru — Hurl verze má zhruba poloviční kód, deklarativně řetězí ID relace, a jeho doprovodný token-script.sh obchází režim selhání ROPC, před kterým dovednost varuje (veřejní PKCE klienti odmítají udělení hesla proti skutečným IdP jako Authentik).
Testováno: 2026-07-15 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Příkazy a ukázkové prompty
/backend-validationWorkflow Hurl + websocat + oauth2c pro validaci OIDC-autentizovaných backend API a WebSockets.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end