Development
Сквозная симуляция потока кода авторизации с PKCE: генерация verifier/challenge, URL авторизации, обмен токенами, чек-лист проверки ID Token и демо атаки перехвата.
Вызовите этот инструмент из своего кода на трёх языках.
curl -X POST 'https://api.elysiatools.com/ru/api/tools/oauth-oidc-authorization-code-pkce-flow-visualizer' \
-H 'Content-Type: application/json' \
-d '{"flowVariant":"s256","codeVerifier":"dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk","issuer":"http://127.0.0.1:8443","clientId":"spa-demo-client","redirectUri":"http://127.0.0.1:8080/callback","scope":"openid profile email","clientSecret":"demo-secret-not-for-production","state":"","nonce":"","simulateAttack":false}'Отправьте POST-запрос с входными данными в JSON. Параметры типа «файл» требуют предварительной загрузки.
POST https://api.elysiatools.com/ru/api/tools/oauth-oidc-authorization-code-pkce-flow-visualizer| Имя | Тип | Обязательный | Описание |
|---|---|---|---|
| flowVariant | select | Да | — |
| codeVerifier | text | Нет | — |
| issuer | text | Нет | — |
| clientId | text | Нет | — |
| redirectUri | text | Нет | — |
| scope |
Добавьте этот инструмент на свой сервер Model Context Protocol, чтобы ИИ-агенты могли перечислять и вызывать его.
Добавьте этот блок в конфигурацию вашего MCP-клиента:
{
"mcpServers": {
"elysiatools-oauth-oidc-authorization-code-pkce-flow-visualizer": {
"name": "oauth-oidc-authorization-code-pkce-flow-visualizer",
"description": "Сквозная симуляция потока кода авторизации с PKCE: генерация verifier/challenge, URL авторизации, обмен токенами, чек-лист проверки ID Token и демо атаки перехвата.",
"baseUrl": "https://api.elysiatools.com/mcp/sse?toolId=oauth-oidc-authorization-code-pkce-flow-visualizer",
"command": "",
"args": [],
"env": {},
"isActive": true,
"type": "sse"
}
}
}После подключения к SSE-endpoint выведите список доступных инструментов:
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/list"
}Вызовите инструмент по его id; аргументы формируются из его параметров:
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "oauth-oidc-authorization-code-pkce-flow-visualizer",
"arguments": {
"flowVariant": "s256",
"codeVerifier": "dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk",
"issuer": "http://127.0.0.1:8443",
"clientId": "spa-demo-client",
"redirectUri": "http://127.0.0.1:8080/callback",
"scope": "openid profile email",
"clientSecret": "demo-secret-not-for-production",
"state": "",
"nonce": "",
"simulateAttack": false
}
}
}| text |
| Нет |
| — |
| clientSecret | text | Нет | — |
| state | text | Нет | — |
| nonce | text | Нет | — |
| simulateAttack | checkbox | Нет | — |
HTML-результат
{
"result": "<div>Processed HTML content</div>",
"error": "Error message (optional)",
"message": "Notification message (optional)",
"metadata": {
"key": "value"
}
}Вопросы или проблемы? Свяжитесь с [email protected]