Backend Validation

Hurl + websocat + oauth2c arbeidsflyt for validering av OIDC-autentiserte backend APIer og WebSockets.

av johnkozaris · johnkozaris/jko-claude-plugins

Bestått ★ 8.8/10

Backend Validation — Hurl + websocat + oauth2c arbeidsflyt for validering av OIDC-autentiserte backend APIer og WebSockets.

Hva den gjør

Tilbyr en disiplinert CLI-arbeidsflyt for ende-til-ende-validering av backend REST/WebSocket-endepunkter, inkludert OIDC-tokenanskaffelse via oauth2c med refresh-token-caching i OS-native hemmelighetslagring. Utløses når en bruker ønsker å røyke-teste et API, skrive en Hurl regresjonstest, feilsøke en 401, eller treffe en autentisert WebSocket, og trer eksplisitt til side når et prosjekt allerede bruker Postman/Bruno eller endepunktet ikke har autentisering.

Testrapport

Kjørte den faktiske A/B-testen: en håndskrevet curl+jq bash-validator mot ferdighetens Hurl-fil med [Captures]/[Asserts], begge utført live mot en kastbar lokal HTTP-server — Hurl-versjonen er omtrent halvparten av koden, kobler deklarativt sammen sesjons-IDen, og dens ledsagende token-script.sh omgår ROPC-feilmodusen ferdigheten advarer om (offentlige PKCE-klienter avviser passordtilgang mot ekte IdPs som Authentik).

Testet på: 2026-07-15 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/johnkozaris/jko-claude-plugins
mkdir -p ~/.claude/skills
cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation

Kommandoer og eksempelprompter

  • /backend-validationHurl + websocat + oauth2c arbeidsflyt for validering av OIDC-autentiserte backend APIer og WebSockets.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • write a regression test that hits my OIDC-protected API endpoint
  • help me debug why my API keeps returning 401 with this bearer token
  • smoke test this authenticated websocket connection end to end