Backend Validation
Hurl + websocat + oauth2c arbeidsflyt for validering av OIDC-autentiserte backend APIer og WebSockets.
Bestått
Hva den gjør
Tilbyr en disiplinert CLI-arbeidsflyt for ende-til-ende-validering av backend REST/WebSocket-endepunkter, inkludert OIDC-tokenanskaffelse via oauth2c med refresh-token-caching i OS-native hemmelighetslagring. Utløses når en bruker ønsker å røyke-teste et API, skrive en Hurl regresjonstest, feilsøke en 401, eller treffe en autentisert WebSocket, og trer eksplisitt til side når et prosjekt allerede bruker Postman/Bruno eller endepunktet ikke har autentisering.
Testrapport
Kjørte den faktiske A/B-testen: en håndskrevet curl+jq bash-validator mot ferdighetens Hurl-fil med [Captures]/[Asserts], begge utført live mot en kastbar lokal HTTP-server — Hurl-versjonen er omtrent halvparten av koden, kobler deklarativt sammen sesjons-IDen, og dens ledsagende token-script.sh omgår ROPC-feilmodusen ferdigheten advarer om (offentlige PKCE-klienter avviser passordtilgang mot ekte IdPs som Authentik).
Testet på: 2026-07-15 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Kommandoer og eksempelprompter
/backend-validationHurl + websocat + oauth2c arbeidsflyt for validering av OIDC-autentiserte backend APIer og WebSockets.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end