Backend Validation
Flusso di lavoro Hurl + websocat + oauth2c per la validazione di API backend e WebSockets autenticati OIDC.
Promosso
Cosa fa
Fornisce un flusso di lavoro CLI disciplinato per la validazione end-to-end di endpoint REST/WebSocket backend, inclusa l'acquisizione di token OIDC tramite oauth2c con caching del refresh-token nell'archiviazione segreta nativa del sistema operativo. Si attiva quando un utente vuole fare smoke-test di un'API, scrivere un test di regressione Hurl, debuggare un 401, o raggiungere un WebSocket autenticato, e si fa da parte esplicitamente quando un progetto utilizza già Postman/Bruno o l'endpoint non ha autenticazione.
Rapporto di test
Ho eseguito l'effettivo A/B: un validator bash curl+jq scritto a mano vs. il file Hurl dello skill con [Captures]/[Asserts], entrambi eseguiti dal vivo contro un server HTTP locale usa e getta — la versione Hurl è circa la metà del codice, concatena dichiarativamente l'ID di sessione, e il suo script token-script.sh di accompagnamento aggira la modalità di fallimento ROPC di cui lo skill avverte (i client PKCE pubblici rifiutano il grant password contro IdP reali come Authentik).
Testato il: 2026-07-15 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Comandi e prompt di esempio
/backend-validationFlusso di lavoro Hurl + websocat + oauth2c per la validazione di API backend e WebSockets autenticati OIDC.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end