Backend Validation

Flux Hurl + websocat + oauth2c pour valider les API backend authentifiées OIDC et les WebSockets.

par johnkozaris · johnkozaris/jko-claude-plugins

Testé · Fonctionne ★ 8.8/10

Backend Validation — Flux Hurl + websocat + oauth2c pour valider les API backend authentifiées OIDC et les WebSockets.

Ce que fait

Fournit un flux de travail CLI discipliné pour valider les points de terminaison REST/WebSocket backend de bout en bout, y compris l'acquisition de jetons OIDC via oauth2c avec mise en cache du jeton de rafraîchissement dans le stockage secret natif du système d'exploitation. Se déclenche lorsqu'un utilisateur souhaite tester une API, écrire un test de régression Hurl, déboguer un 401 ou atteindre un WebSocket authentifié, et s'écarte explicitement lorsqu'un projet utilise déjà Postman/Bruno ou que le point de terminaison n'a pas d'authentification.

Rapport de test

J'ai exécuté le A/B réel : un validateur bash curl+jq écrit à la main contre le fichier Hurl de la compétence avec [Captures]/[Asserts], tous deux exécutés en direct contre un serveur HTTP local jetable — la version Hurl est environ deux fois moins de code, enchaîne déclarativement l'identifiant de session, et son script de jeton compagnon.sh évite le mode d'échec ROPC que la compétence avertit (les clients PKCE publics rejettent le flux de mot de passe contre de vrais IdP comme Authentik).

Testé le: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/johnkozaris/jko-claude-plugins
mkdir -p ~/.claude/skills
cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation

Commandes et exemples de prompts

  • /backend-validationFlux Hurl + websocat + oauth2c pour valider les API backend authentifiées OIDC et les WebSockets.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • write a regression test that hits my OIDC-protected API endpoint
  • help me debug why my API keeps returning 401 with this bearer token
  • smoke test this authenticated websocket connection end to end