أنا إنسان

IAMHUMAN Auth

ضمان بشري لخدمتك

اسمح لموقع آخر بطلب حالة الضمان البشري الحالية للمستخدم في IAMHUMAN عبر مسار authorization قياسي.

IAMHUMAN v1 متوافق مع OIDC Authorization Code + PKCE، لكنه ليس OpenID Certified. وهو يقدم نتيجة HA1 الحالية فقط. ليس تحققاً من الاسم الحقيقي أو الهوية الحكومية، ولا يثبت أن للشخص حساباً واحداً فقط عالمياً، ولا يضمن خلو الشخص أو المحتوى من AI.

Authorization Code + PKCE

يمنح المستخدم الإذن في IAMHUMAN. يستبدل server لديك code قصير العمر ولمرة واحدة باستخدام PKCE verifier الأصلي؛ ولا تعاد tokens في browser URL.

Pairwise subject

يتلقى كل client قيمة pairwise sub مختلفة للمستخدم نفسه، مما يقلل الربط بين الخدمات غير المرتبطة. لا يُكشف Human ID بوصفه OIDC subject.

حدود ضمان ضيقة

يبلغ human:status عن حالة HA1 الحالية وحدودها الزمنية فقط. على خدمتك اتخاذ قرارات المخاطر والأهلية والإشراف والقرارات القانونية بنفسها.

Discovery هو المرجع

اقرأ endpoints الحالية لـ authorization وtoken وUserInfo وissuer وخوارزمية التوقيع وJWKS من discovery document. لا تثبّت endpoints المنسوخة من هذه الصفحة.

GET /.well-known/openid-configuration

خطوات الدمج

  1. 01قدّم بيانات جهة الاتصال القانونية وسياسات HTTPS وredirect URIs الدقيقة وscopes المطلوبة وحالة الاستخدام.
  2. 02بعد الموافقة، احفظ client credentials الصادرة على server فقط واقرأ discovery document.
  3. 03أنشئ state وnonce وS256 PKCE challenge لكل authorization request وتحقق منها جميعاً عند العودة.
  4. 04تحقق من ID token وissuer والتوقيع، واستخدم claims المعتمدة فقط، ووفر للمستخدم طريقة لقطع الاتصال.
جارٍ التحقق من session الموثقة…