Authorization Code + PKCE
يمنح المستخدم الإذن في IAMHUMAN. يستبدل server لديك code قصير العمر ولمرة واحدة باستخدام PKCE verifier الأصلي؛ ولا تعاد tokens في browser URL.
IAMHUMAN Auth
اسمح لموقع آخر بطلب حالة الضمان البشري الحالية للمستخدم في IAMHUMAN عبر مسار authorization قياسي.
يمنح المستخدم الإذن في IAMHUMAN. يستبدل server لديك code قصير العمر ولمرة واحدة باستخدام PKCE verifier الأصلي؛ ولا تعاد tokens في browser URL.
يتلقى كل client قيمة pairwise sub مختلفة للمستخدم نفسه، مما يقلل الربط بين الخدمات غير المرتبطة. لا يُكشف Human ID بوصفه OIDC subject.
يبلغ human:status عن حالة HA1 الحالية وحدودها الزمنية فقط. على خدمتك اتخاذ قرارات المخاطر والأهلية والإشراف والقرارات القانونية بنفسها.
اقرأ endpoints الحالية لـ authorization وtoken وUserInfo وissuer وخوارزمية التوقيع وJWKS من discovery document. لا تثبّت endpoints المنسوخة من هذه الصفحة.
GET /.well-known/openid-configuration