Backend Validation

Przepływ pracy Hurl + websocat + oauth2c do walidacji API backendowych uwierzytelnionych przez OIDC i WebSockets.

Autor: johnkozaris · johnkozaris/jko-claude-plugins

Testowano · Działa ★ 8.8/10

Backend Validation — Przepływ pracy Hurl + websocat + oauth2c do walidacji API backendowych uwierzytelnionych przez OIDC i WebSockets.

Co robi ten skill

Zapewnia zdyscyplinowany przepływ pracy CLI do walidacji punktów końcowych REST/WebSocket backendu end-to-end, w tym pozyskiwanie tokenu OIDC za pomocą oauth2c z buforowaniem tokenu odświeżania w natywnym magazynie sekretów systemu operacyjnego. Reaguje, gdy użytkownik chce przetestować API, napisać test regresji Hurl, debugować 401 lub uderzyć w uwierzytelniony WebSocket, i wyraźnie ustępuje, gdy projekt już używa Postman/Bruno lub punkt końcowy nie ma uwierzytelnienia.

Raport z testu

Przeprowadzono rzeczywiste A/B: ręcznie napisany walidator bash curl+jq kontra plik Hurl skilla z [Captures]/[Asserts], oba wykonane na żywo na tymczasowym lokalnym serwerze HTTP — wersja Hurl ma mniej więcej połowę kodu, deklaratywnie łączy identyfikator sesji, a jej towarzyszący skrypt token-script.sh omija tryb błędu ROPC, o którym ostrzega skill (publiczne klienty PKCE odrzucają grant hasła wobec rzeczywistych IdP, takich jak Authentik).

Testowano: 2026-07-15 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/johnkozaris/jko-claude-plugins
mkdir -p ~/.claude/skills
cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation

Komendy i przykładowe prompty

  • /backend-validationPrzepływ pracy Hurl + websocat + oauth2c do walidacji API backendowych uwierzytelnionych przez OIDC i WebSockets.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • write a regression test that hits my OIDC-protected API endpoint
  • help me debug why my API keeps returning 401 with this bearer token
  • smoke test this authenticated websocket connection end to end