Authn.tech
身份认证与授权的中文工具站 —— 在线工具 · Mock 服务器 · 协议文档
🛠 在线工具
13 个纯浏览器端工具,数据不出本地:JWT 解析与签名、PKCE 生成、OIDC Discovery 查看、SAML 报文编解码与 Metadata 解析、JWK↔PEM 转换、TOTP、WebAuthn 演示等。
🚀 Mock 服务器
已上线的 SAML / OIDC 双协议 Mock,四角色齐全(IdP / SP / OP / RP)外加资源服务器,真实签名验签,用于联调、集成测试与学习演练。
📖 协议文档
系统化的 SAML 2.0、OAuth 2.0、OIDC、WebAuthn/Passkey、MFA/TOTP、GraphQL 与 SCIM 2.0 中文介绍:核心概念、典型流程、安全实现和关键参数。
在线工具
纯浏览器端运行,数据不出本地,随开随用:
- JWT — 解析器(jwt.io 风格,三段高亮 + 签名验证)、签名生成
- OAuth 2.0 / OIDC — PKCE 生成器、OIDC Discovery 查看器、JWK 查看、JWK → PEM、PEM → JWK
- SAML — 报文编解码、Response 解析、Metadata 解析
- MFA / Passkey — TOTP 动态码、WebAuthn 演示
- LDAP — 搜索过滤器构建器
- 通用 — Base64URL 编解码、证书查看、PEM 解析器
Mock 服务器
已上线的 SAML / OIDC 双协议 Mock,四角色齐全,真实签名验签,可直接联调:
- OP(OpenID Provider,身份提供方)—
/.well-known+ 授权 / 令牌 / JWKS 端点 - RP(Relying Party,客户端)— 连任意外部 OP,JWKS 验签
- RS(Resource Server,受保护 API)— 校验 bearer token 的 scope
- SAML IdP / SP(身份提供方 / 服务提供方)— enveloped 签名,ACS 验签展示
协议文档
- 想搞懂企业单点登录(SSO)?从 SAML 2.0 概述 开始。
- 想给 API 做授权?看 OAuth 2.0 概述。
- 想实现"用 XX 账号登录"?看 OIDC 概述。
- 想做无密码 / 抗钓鱼登录(Passkey)?看 WebAuthn 概述。
- 想加第二因素(动态验证码)?看 MFA / TOTP 概述。
- 想查/验证目录里的用户与组?看 LDAP 概述。
- 想设计强类型、可组合的 API 查询?看 GraphQL 概述。
- 想标准化用户与组的供应、变更和停用?看 SCIM 2.0 概述。