Explorador de OpenID Connect Discovery
Introduce la URL de cualquier issuer OIDC para obtener su endpoint de discovery. Inspecciona al instante todos los endpoints del .well-known/openid-configuration, los scopes admitidos, los algoritmos de firma y el JWKS, sin iniciar sesión.
La seguridad de tus datos es nuestra prioridad. Todo se ejecuta localmente en tu navegador.
La herramienta obtiene el documento de discovery directamente del proveedor OIDC usando tu navegador. Authgear nunca ve ni registra tus peticiones.
Más herramientas para desarrolladores
Obtención de la configuración OpenID
Obtén automáticamente el documento de discovery de OpenID Connect desde /.well-known/openid-configuration a partir de la URL de issuer que indiques.
Resumen de endpoints clave
Consulta rápidamente los endpoints e identificadores esenciales: issuer, endpoint de autorización, endpoint de token, JWKS URI y otros campos de configuración habituales.
Salida JSON del discovery
Inspecciona el documento de discovery completo en una vista JSON con resaltado de sintaxis. Copia fácilmente toda la respuesta o campos individuales para depurar o documentar.
How the Tool Works
Paso 1.
Introduce la URL de discovery (por ejemplo: https://accounts.google.com/.well-known/openid-configuration o https://project.authgear.cloud/.well-known/openid-configuration) y haz clic en Obtener.
Paso 2.
Revisa los metadatos analizados, los endpoints principales y las capacidades del proveedor.
Paso 3.
Copia campos individuales con un clic, inspecciona el JSON en bruto o consulta el JWKS.
¿Qué es el endpoint de discovery en OIDC?
El endpoint de discovery de OIDC es una URL estandarizada en {issuer}/.well-known/openid-configuration que devuelve un documento JSON con la configuración del proveedor. Enumera el endpoint de autorización, el endpoint de token, el JWKS URI, los scopes admitidos, los tipos de respuesta, los algoritmos de firma y otras capacidades. Los clientes pueden usarlo para configurarse automáticamente sin codificar las URL de los endpoints.
¿Todos los proveedores OIDC admiten discovery?
La mayoría de los proveedores OIDC modernos y conformes admiten discovery. La especificación de OpenID Connect lo exige para los proveedores que quieran ofrecer configuración automática de clientes. Algunos sistemas de identidad antiguos o propietarios pueden no exponer un endpoint /.well-known/openid-configuration; en ese caso tendrás que configurar los endpoints manualmente. Si una obtención falla en esta herramienta, el proveedor no admite discovery o restringe el acceso al endpoint.
¿Cuál es la URL real de OpenID discovery?
El formato de la URL de discovery es {issuer}/.well-known/openid-configuration, donde {issuer} es la URL base de tu proveedor OpenID Connect. Por ejemplo: Google usa https://accounts.google.com/.well-known/openid-configuration, Okta usa https://{yourOktaDomain}/.well-known/openid-configuration y Authgear usa https://{your-project}.authgear.cloud/.well-known/openid-configuration. Introduce cualquier URL de issuer arriba y esta herramienta la obtendrá automáticamente.
¿Qué es un endpoint de discovery?
Un endpoint de discovery es una URL conocida que un servicio expone para describir sus capacidades y su configuración. En OpenID Connect, el endpoint de discovery sigue la ruta /.well-known/openid-configuration (definida en la RFC 8414). Permite a las aplicaciones cliente descubrir dinámicamente los endpoints y las funciones admitidas del proveedor sin configuración manual.
¿Los proveedores OIDC de un mismo fabricante (Okta, Azure, Keycloak) tienen URL de discovery distintas?
Sí. El formato de la URL de discovery es siempre el mismo (/.well-known/openid-configuration), pero la URL base del issuer cambia. En Azure AD suele ser "https://login.microsoftonline.com/{tenant-id}/v2.0". En Keycloak, "https://{host}/realms/{realm}". En Okta, "https://{yourOktaDomain}". Introduce arriba la URL de issuer de tu proveedor y la herramienta resolverá automáticamente la URL de discovery completa.

