Backend Validation
Przepływ pracy Hurl + websocat + oauth2c do walidacji API backendowych uwierzytelnionych przez OIDC i WebSockets.
Testowano · Działa
Co robi ten skill
Zapewnia zdyscyplinowany przepływ pracy CLI do walidacji punktów końcowych REST/WebSocket backendu end-to-end, w tym pozyskiwanie tokenu OIDC za pomocą oauth2c z buforowaniem tokenu odświeżania w natywnym magazynie sekretów systemu operacyjnego. Reaguje, gdy użytkownik chce przetestować API, napisać test regresji Hurl, debugować 401 lub uderzyć w uwierzytelniony WebSocket, i wyraźnie ustępuje, gdy projekt już używa Postman/Bruno lub punkt końcowy nie ma uwierzytelnienia.
Raport z testu
Przeprowadzono rzeczywiste A/B: ręcznie napisany walidator bash curl+jq kontra plik Hurl skilla z [Captures]/[Asserts], oba wykonane na żywo na tymczasowym lokalnym serwerze HTTP — wersja Hurl ma mniej więcej połowę kodu, deklaratywnie łączy identyfikator sesji, a jej towarzyszący skrypt token-script.sh omija tryb błędu ROPC, o którym ostrzega skill (publiczne klienty PKCE odrzucają grant hasła wobec rzeczywistych IdP, takich jak Authentik).
Testowano: 2026-07-15 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Komendy i przykładowe prompty
/backend-validationPrzepływ pracy Hurl + websocat + oauth2c do walidacji API backendowych uwierzytelnionych przez OIDC i WebSockets.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end