Backend Validation
Hurl + websocat + oauth2c arbetsflöde för att validera OIDC-autentiserade backend-API:er och WebSockets.
Testad · Fungerar
Vad den gör
Tillhandahåller ett disciplinerat CLI-arbetsflöde för att validera backend REST/WebSocket-slutpunkter ända till slut, inklusive OIDC-tokenanskaffning via oauth2c med refresh-token-cachelagring i OS-inbyggd hemlagring. Triggers när en användare vill röktesta ett API, skriva ett Hurl-regressions-test, felsöka en 401, eller träffa en autentiserad WebSocket, och stiger explicit åt sidan när ett projekt redan använder Postman/Bruno eller slutpunkten inte har någon autentisering.
Testrapport
Körde den faktiska A/B-testningen: en handskriven curl+jq bash-validator mot färdighetens Hurl-fil med [Captures]/[Asserts], båda exekverade live mot en engångs lokal HTTP-server — Hurl-versionen är ungefär hälften så mycket kod, kedjar deklarativt sessions-ID:t, och dess medföljande token-script.sh undviker ROPC-fel-läget som färdigheten varnar för (publika PKCE-klienter avvisar lösenords-grant mot verkliga IdP:er som Authentik).
Testad: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Kommandon och exempelprompter
/backend-validationHurl + websocat + oauth2c arbetsflöde för att validera OIDC-autentiserade backend-API:er och WebSockets.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end