OpenID Connect Discovery Explorer

Geben Sie eine beliebige OIDC-Issuer-URL ein, um deren Discovery-Endpunkt abzurufen. Prüfen Sie sofort alle Endpunkte der .well-known/openid-configuration, unterstützte Scopes, Signaturalgorithmen und das JWKS, ganz ohne Login.

Die Sicherheit Ihrer Daten hat für uns höchste Priorität. Alles läuft lokal in Ihrem Browser.
Das Tool ruft das Discovery-Dokument über Ihren Browser direkt beim OIDC-Provider ab. Authgear sieht oder protokolliert Ihre Anfragen nie.

OpenID-Konfiguration abrufen
Ruft das OpenID-Connect-Discovery-Dokument anhand der von Ihnen angegebenen Issuer-URL automatisch von /.well-known/openid-configuration ab.
Überblick der wichtigsten Endpunkte
Sehen Sie die wesentlichen Endpunkte und Kennungen auf einen Blick, darunter Issuer, Authorization-Endpunkt, Token-Endpunkt, JWKS-URI und weitere häufig genutzte Konfigurationsfelder.
Discovery-Ausgabe als JSON
Prüfen Sie das vollständige Discovery-Dokument in einer JSON-Ansicht mit Syntaxhervorhebung. Kopieren Sie die gesamte Antwort oder einzelne Felder bequem für Debugging oder Dokumentation.

How the Tool Works

Schritt 1.
Geben Sie die Discovery-URL ein (zum Beispiel https://accounts.google.com/.well-known/openid-configuration oder https://project.authgear.cloud/.well-known/openid-configuration) und klicken Sie auf „Abrufen“.
Schritt 2.
Sehen Sie sich die ausgewerteten Metadaten, die zentralen Endpunkte und die Fähigkeiten des Providers an.
Schritt 3.
Kopieren Sie einzelne Felder mit einem Klick, prüfen Sie das rohe JSON oder sehen Sie sich das JWKS an.

Was ist der Discovery-Endpunkt bei OIDC?

Der OIDC-Discovery-Endpunkt ist eine standardisierte URL unter {issuer}/.well-known/openid-configuration, die ein JSON-Dokument mit der Konfiguration des Providers zurückgibt. Es listet Authorization-Endpunkt, Token-Endpunkt, JWKS-URI, unterstützte Scopes, Response-Typen, Signaturalgorithmen und weitere Fähigkeiten auf. Clients können sich damit automatisch konfigurieren, ohne Endpunkt-URLs fest zu hinterlegen.

Unterstützen alle OIDC-Provider Discovery?

Die meisten modernen, konformen OIDC-Provider unterstützen Discovery. Die OpenID-Connect-Spezifikation verlangt es von Providern, die eine automatische Client-Konfiguration ermöglichen wollen. Manche älteren oder proprietären Identitätssysteme stellen keinen /.well-known/openid-configuration-Endpunkt bereit; in diesem Fall müssen Sie die Endpunkte manuell konfigurieren. Schlägt der Abruf in diesem Tool fehl, unterstützt der Provider entweder kein Discovery oder beschränkt den Zugriff auf den Endpunkt.

Wie lautet die tatsächliche OpenID-Discovery-URL?

Die Discovery-URL hat das Format {issuer}/.well-known/openid-configuration, wobei {issuer} die Basis-URL Ihres OpenID-Connect-Providers ist. Beispiele: Google verwendet https://accounts.google.com/.well-known/openid-configuration, Okta https://{yourOktaDomain}/.well-known/openid-configuration und Authgear https://{your-project}.authgear.cloud/.well-known/openid-configuration. Geben Sie oben eine beliebige Issuer-URL ein, und das Tool ruft sie automatisch ab.

Was ist ein Discovery-Endpunkt?

Ein Discovery-Endpunkt ist eine wohlbekannte URL, über die ein Dienst seine Fähigkeiten und seine Konfiguration beschreibt. Bei OpenID Connect folgt der Discovery-Endpunkt dem Pfad /.well-known/openid-configuration (definiert in RFC 8414). Client-Anwendungen können darüber die Endpunkte und unterstützten Funktionen des Providers dynamisch ermitteln, ohne manuelle Konfiguration.

Haben OIDC-Provider desselben Anbieters (Okta, Azure, Keycloak) unterschiedliche Discovery-URLs?

Ja. Das Format der Discovery-URL ist einheitlich (/.well-known/openid-configuration), die Basis-Issuer-URL unterscheidet sich jedoch. Bei Azure AD lautet sie in der Regel „https://login.microsoftonline.com/{tenant-id}/v2.0“. Bei Keycloak „https://{host}/realms/{realm}“. Bei Okta „https://{yourOktaDomain}“. Geben Sie oben die Issuer-URL Ihres Providers ein, und das Tool löst die vollständige Discovery-URL automatisch auf.