Backend Validation

Flusso di lavoro Hurl + websocat + oauth2c per la validazione di API backend e WebSockets autenticati OIDC.

di johnkozaris · johnkozaris/jko-claude-plugins

Promosso ★ 8.8/10

Backend Validation — Flusso di lavoro Hurl + websocat + oauth2c per la validazione di API backend e WebSockets autenticati OIDC.

Cosa fa

Fornisce un flusso di lavoro CLI disciplinato per la validazione end-to-end di endpoint REST/WebSocket backend, inclusa l'acquisizione di token OIDC tramite oauth2c con caching del refresh-token nell'archiviazione segreta nativa del sistema operativo. Si attiva quando un utente vuole fare smoke-test di un'API, scrivere un test di regressione Hurl, debuggare un 401, o raggiungere un WebSocket autenticato, e si fa da parte esplicitamente quando un progetto utilizza già Postman/Bruno o l'endpoint non ha autenticazione.

Rapporto di test

Ho eseguito l'effettivo A/B: un validator bash curl+jq scritto a mano vs. il file Hurl dello skill con [Captures]/[Asserts], entrambi eseguiti dal vivo contro un server HTTP locale usa e getta — la versione Hurl è circa la metà del codice, concatena dichiarativamente l'ID di sessione, e il suo script token-script.sh di accompagnamento aggira la modalità di fallimento ROPC di cui lo skill avverte (i client PKCE pubblici rifiutano il grant password contro IdP reali come Authentik).

Testato il: 2026-07-15 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/johnkozaris/jko-claude-plugins
mkdir -p ~/.claude/skills
cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation

Comandi e prompt di esempio

  • /backend-validationFlusso di lavoro Hurl + websocat + oauth2c per la validazione di API backend e WebSockets autenticati OIDC.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • write a regression test that hits my OIDC-protected API endpoint
  • help me debug why my API keeps returning 401 with this bearer token
  • smoke test this authenticated websocket connection end to end