OpenID Connect Discovery エクスプローラー

OIDC の issuer URL を入力すると、その Discovery エンドポイントを取得します。.well-known/openid-configuration の全エンドポイント、対応スコープ、署名アルゴリズム、JWKS をログイン不要で即座に確認できます。

お客様のデータの安全を最優先にしています。すべてブラウザ内のローカルで動作します。
このツールはお使いのブラウザから OIDC プロバイダーに直接 Discovery ドキュメントを取得します。Authgear がリクエストを見たり記録したりすることはありません。

OpenID Configuration の取得
入力した issuer URL に基づいて、/.well-known/openid-configuration から OpenID Connect の Discovery ドキュメントを自動取得します。
主要エンドポイントの概要
issuer、認可エンドポイント、トークンエンドポイント、JWKS URI など、よく使われる設定フィールドと識別子をすばやく確認できます。
Discovery の JSON 出力
シンタックスハイライト付きの JSON ビューで Discovery ドキュメント全体を確認できます。デバッグやドキュメント作成のために、レスポンス全体や個々のフィールドを簡単にコピーできます。

How the Tool Works

ステップ 1.
Discovery URL(例: https://accounts.google.com/.well-known/openid-configuration や https://project.authgear.cloud/.well-known/openid-configuration)を入力して「Fetch」をクリックします。
ステップ 2.
パースされたメタデータ、主要エンドポイント、プロバイダーの機能を確認します。
ステップ 3.
個々のフィールドをワンクリックでコピーしたり、生の JSON や JWKS を確認したりできます。

OIDC の Discovery エンドポイントとは?

OIDC の Discovery エンドポイントは {issuer}/.well-known/openid-configuration にある標準化された URL で、プロバイダーの設定を記述した JSON ドキュメントを返します。認可エンドポイント、トークンエンドポイント、JWKS URI、対応スコープ、レスポンスタイプ、署名アルゴリズムなどの機能が列挙されています。クライアントはこれを使って、エンドポイント URL をハードコードせずに自動的に設定を行えます。

すべての OIDC プロバイダーが Discovery に対応していますか?

最近の準拠したほとんどの OIDC プロバイダーは Discovery に対応しています。クライアントの自動設定をサポートしたいプロバイダーには、OpenID Connect 仕様で必須とされています。古いシステムや独自のアイデンティティシステムでは /.well-known/openid-configuration エンドポイントを公開していない場合があり、その場合はエンドポイントを手動で設定する必要があります。このツールでの取得に失敗した場合、そのプロバイダーが Discovery に対応していないか、エンドポイントにアクセス制限がかかっています。

実際の OpenID Discovery URL はどのようなものですか?

Discovery URL の形式は {issuer}/.well-known/openid-configuration で、{issuer} は OpenID Connect プロバイダーのベース URL です。例えば、Google は https://accounts.google.com/.well-known/openid-configuration、Okta は https://{yourOktaDomain}/.well-known/openid-configuration、Authgear は https://{your-project}.authgear.cloud/.well-known/openid-configuration を使います。上に issuer URL を入力すると、このツールが自動的に取得します。

Discovery エンドポイントとは?

Discovery エンドポイントとは、サービスが自身の機能や設定を公開するための well-known な URL です。OpenID Connect では、Discovery エンドポイントは /.well-known/openid-configuration というパスに従います(RFC 8414 で定義)。クライアントアプリケーションはこれを使って、手動設定なしにプロバイダーのエンドポイントと対応機能を動的に検出できます。

同じベンダー(Okta、Azure、Keycloak)の OIDC プロバイダーでも Discovery URL は異なりますか?

はい。Discovery URL の形式(/.well-known/openid-configuration)は共通ですが、ベースとなる issuer URL が異なります。Azure AD では通常「https://login.microsoftonline.com/{tenant-id}/v2.0」、Keycloak では「https://{host}/realms/{realm}」、Okta では「https://{yourOktaDomain}」です。上にお使いのプロバイダーの issuer URL を入力すると、ツールが完全な Discovery URL を自動的に解決します。