Authn.tech
首页
  • SAML 2.0
  • OAuth 2.0
  • OIDC
  • JWT / JOSE
  • WebAuthn / Passkey
  • MFA / TOTP
  • LDAP
  • GraphQL
  • SCIM 2.0
  • 国内平台 SSO
  • 工具总览
  • JWT 解析
  • JWT 签名
  • JWK 生成
  • JWK → PEM
  • PEM → JWK
  • PKCE 生成
  • OIDC Discovery
  • 扫码登录演示
  • TOTP
  • WebAuthn
  • SAML 编解码
  • SAML Metadata
  • SAML Response
  • 飞书 SAML
  • X.509 证书
  • PEM 解析
  • Base64URL
  • LDAP 过滤器
  • 概览 / 角色术语
  • OIDC Mock
  • SAML Mock
  • 邮件服务器
  • LDAP 目录
  • OIDC 登录演示
  • SAML 登录演示
  • 微信扫码登录
  • 企业微信扫码登录
  • 简体中文
  • English
  • Deutsch
GitHub
首页
  • SAML 2.0
  • OAuth 2.0
  • OIDC
  • JWT / JOSE
  • WebAuthn / Passkey
  • MFA / TOTP
  • LDAP
  • GraphQL
  • SCIM 2.0
  • 国内平台 SSO
  • 工具总览
  • JWT 解析
  • JWT 签名
  • JWK 生成
  • JWK → PEM
  • PEM → JWK
  • PKCE 生成
  • OIDC Discovery
  • 扫码登录演示
  • TOTP
  • WebAuthn
  • SAML 编解码
  • SAML Metadata
  • SAML Response
  • 飞书 SAML
  • X.509 证书
  • PEM 解析
  • Base64URL
  • LDAP 过滤器
  • 概览 / 角色术语
  • OIDC Mock
  • SAML Mock
  • 邮件服务器
  • LDAP 目录
  • OIDC 登录演示
  • SAML 登录演示
  • 微信扫码登录
  • 企业微信扫码登录
  • 简体中文
  • English
  • Deutsch
GitHub

Authn.tech

身份认证与授权的中文工具站 —— 在线工具 · Mock 服务器 · 协议文档

打开在线工具Mock 服务器演示

🛠 在线工具

13 个纯浏览器端工具,数据不出本地:JWT 解析与签名、PKCE 生成、OIDC Discovery 查看、SAML 报文编解码与 Metadata 解析、JWK↔PEM 转换、TOTP、WebAuthn 演示等。

🚀 Mock 服务器

已上线的 SAML / OIDC 双协议 Mock,四角色齐全(IdP / SP / OP / RP)外加资源服务器,真实签名验签,用于联调、集成测试与学习演练。

📖 协议文档

系统化的 SAML 2.0、OAuth 2.0、OIDC、WebAuthn/Passkey、MFA/TOTP、GraphQL 与 SCIM 2.0 中文介绍:核心概念、典型流程、安全实现和关键参数。

在线工具

纯浏览器端运行,数据不出本地,随开随用:

  • JWT — 解析器(jwt.io 风格,三段高亮 + 签名验证)、签名生成
  • OAuth 2.0 / OIDC — PKCE 生成器、OIDC Discovery 查看器、JWK 查看、JWK → PEM、PEM → JWK
  • SAML — 报文编解码、Response 解析、Metadata 解析
  • MFA / Passkey — TOTP 动态码、WebAuthn 演示
  • LDAP — 搜索过滤器构建器
  • 通用 — Base64URL 编解码、证书查看、PEM 解析器

Mock 服务器

已上线的 SAML / OIDC 双协议 Mock,四角色齐全,真实签名验签,可直接联调:

  • OP(OpenID Provider,身份提供方)— /.well-known + 授权 / 令牌 / JWKS 端点
  • RP(Relying Party,客户端)— 连任意外部 OP,JWKS 验签
  • RS(Resource Server,受保护 API)— 校验 bearer token 的 scope
  • SAML IdP / SP(身份提供方 / 服务提供方)— enveloped 签名,ACS 验签展示

👉 查看 Mock 演示与端点说明

协议文档

  • 想搞懂企业单点登录(SSO)?从 SAML 2.0 概述 开始。
  • 想给 API 做授权?看 OAuth 2.0 概述。
  • 想实现"用 XX 账号登录"?看 OIDC 概述。
  • 想做无密码 / 抗钓鱼登录(Passkey)?看 WebAuthn 概述。
  • 想加第二因素(动态验证码)?看 MFA / TOTP 概述。
  • 想查/验证目录里的用户与组?看 LDAP 概述。
  • 想设计强类型、可组合的 API 查询?看 GraphQL 概述。
  • 想标准化用户与组的供应、变更和停用?看 SCIM 2.0 概述。
Authn.tech · 用中文把认证与授权讲清楚