Backend Validation
Flux Hurl + websocat + oauth2c pour valider les API backend authentifiées OIDC et les WebSockets.
Testé · Fonctionne
Ce que fait
Fournit un flux de travail CLI discipliné pour valider les points de terminaison REST/WebSocket backend de bout en bout, y compris l'acquisition de jetons OIDC via oauth2c avec mise en cache du jeton de rafraîchissement dans le stockage secret natif du système d'exploitation. Se déclenche lorsqu'un utilisateur souhaite tester une API, écrire un test de régression Hurl, déboguer un 401 ou atteindre un WebSocket authentifié, et s'écarte explicitement lorsqu'un projet utilise déjà Postman/Bruno ou que le point de terminaison n'a pas d'authentification.
Rapport de test
J'ai exécuté le A/B réel : un validateur bash curl+jq écrit à la main contre le fichier Hurl de la compétence avec [Captures]/[Asserts], tous deux exécutés en direct contre un serveur HTTP local jetable — la version Hurl est environ deux fois moins de code, enchaîne déclarativement l'identifiant de session, et son script de jeton compagnon.sh évite le mode d'échec ROPC que la compétence avertit (les clients PKCE publics rejettent le flux de mot de passe contre de vrais IdP comme Authentik).
Testé le: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Commandes et exemples de prompts
/backend-validationFlux Hurl + websocat + oauth2c pour valider les API backend authentifiées OIDC et les WebSockets.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end