Backend Validation

Hurl + websocat + oauth2c arbejdsgang til validering af OIDC-autentificerede backend API'er og WebSockets.

Af johnkozaris · johnkozaris/jko-claude-plugins

Testet · Virker ★ 8.8/10

Backend Validation — Hurl + websocat + oauth2c arbejdsgang til validering af OIDC-autentificerede backend API'er og WebSockets.

Hvad det gør

Leverer en disciplineret CLI-arbejdsgang til validering af backend REST/WebSocket-endepunkter ende-til-ende, inklusive OIDC-tokenanskaffelse via oauth2c med refresh-token caching i OS-native secret storage. Triggere, når en bruger vil smoke-teste en API, skrive en Hurl regressionstest, debugge en 401, eller ramme en autentificeret WebSocket, og træder eksplicit til side, når et projekt allerede bruger Postman/Bruno, eller endepunktet ikke har nogen auth.

Testrapport

Kørte den faktiske A/B: en håndskrevet curl+jq bash validator vs. skill'ens Hurl-fil med [Captures]/[Asserts], begge udført live mod en kasserbar lokal HTTP-server — Hurl-versionen er ca. halvdelen af koden, deklarativt kæder sessions-ID'et, og dens ledsagende token-script.sh omgår ROPC-fejltilstanden, som skill'en advarer om (offentlige PKCE-klienter afviser password grant mod rigtige IdP'er som Authentik).

Testet: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/johnkozaris/jko-claude-plugins
mkdir -p ~/.claude/skills
cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation

Kommandoer og eksempelprompter

  • /backend-validationHurl + websocat + oauth2c arbejdsgang til validering af OIDC-autentificerede backend API'er og WebSockets.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • write a regression test that hits my OIDC-protected API endpoint
  • help me debug why my API keeps returning 401 with this bearer token
  • smoke test this authenticated websocket connection end to end