Backend Validation
Hurl + websocat + oauth2c arbejdsgang til validering af OIDC-autentificerede backend API'er og WebSockets.
Testet · Virker
Hvad det gør
Leverer en disciplineret CLI-arbejdsgang til validering af backend REST/WebSocket-endepunkter ende-til-ende, inklusive OIDC-tokenanskaffelse via oauth2c med refresh-token caching i OS-native secret storage. Triggere, når en bruger vil smoke-teste en API, skrive en Hurl regressionstest, debugge en 401, eller ramme en autentificeret WebSocket, og træder eksplicit til side, når et projekt allerede bruger Postman/Bruno, eller endepunktet ikke har nogen auth.
Testrapport
Kørte den faktiske A/B: en håndskrevet curl+jq bash validator vs. skill'ens Hurl-fil med [Captures]/[Asserts], begge udført live mod en kasserbar lokal HTTP-server — Hurl-versionen er ca. halvdelen af koden, deklarativt kæder sessions-ID'et, og dens ledsagende token-script.sh omgår ROPC-fejltilstanden, som skill'en advarer om (offentlige PKCE-klienter afviser password grant mod rigtige IdP'er som Authentik).
Testet: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Kommandoer og eksempelprompter
/backend-validationHurl + websocat + oauth2c arbejdsgang til validering af OIDC-autentificerede backend API'er og WebSockets.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end