Backend Validation
Flujo de trabajo Hurl + websocat + oauth2c para validar APIs backend y WebSockets autenticados con OIDC.
Probado · Funciona
Qué hace
Proporciona un flujo de trabajo CLI disciplinado para validar endpoints REST/WebSocket backend de extremo a extremo, incluida la adquisición de tokens OIDC a través de oauth2c con almacenamiento en caché de tokens de actualización en el almacenamiento de secretos nativo del SO. Se activa cuando un usuario quiere hacer pruebas de humo de una API, escribir una prueba de regresión Hurl, depurar un 401 o acceder a un WebSocket autenticado, y se aparta explícitamente cuando un proyecto ya usa Postman/Bruno o el endpoint no tiene autenticación.
Informe de la prueba
Ejecuté el A/B real: un validador bash curl+jq escrito a mano frente al archivo Hurl de la skill con [Captures]/[Asserts], ambos ejecutados en vivo contra un servidor HTTP local desechable — la versión Hurl es aproximadamente la mitad del código, encadena declarativamente el ID de sesión, y su script de token complementario.sh evita el modo de fallo ROPC que advierte la skill (los clientes PKCE públicos rechazan la concesión de contraseña contra IdPs reales como Authentik).
Probado el: 2026-07-15 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Comandos y prompts de ejemplo
/backend-validationFlujo de trabajo Hurl + websocat + oauth2c para validar APIs backend y WebSockets autenticados con OIDC.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end