Authorization Code + PKCE
ব্যবহারকারী IAMHUMAN-এ অনুমতি দেন। আপনার server মূল PKCE verifier দিয়ে স্বল্পমেয়াদি, একবার ব্যবহারযোগ্য code বিনিময় করে; tokens browser URL-এ ফেরে না।
IAMHUMAN Auth
মানসম্মত authorization flow দিয়ে অন্য ওয়েবসাইটকে ব্যবহারকারীর বর্তমান IAMHUMAN মানব-নিশ্চয়তা অবস্থা চাইতে দিন।
ব্যবহারকারী IAMHUMAN-এ অনুমতি দেন। আপনার server মূল PKCE verifier দিয়ে স্বল্পমেয়াদি, একবার ব্যবহারযোগ্য code বিনিময় করে; tokens browser URL-এ ফেরে না।
একই ব্যবহারকারীর জন্য প্রতিটি client আলাদা pairwise sub পায়, ফলে সম্পর্কহীন সেবার মধ্যে মিল খোঁজা কমে। Human ID OIDC subject হিসেবে প্রকাশ করা হয় না।
human:status শুধু বর্তমান HA1 অবস্থা ও তার সময়সীমা জানায়। ঝুঁকি, যোগ্যতা, moderation ও আইনি সিদ্ধান্ত আপনার সেবাকেই নিতে হবে।
বর্তমান authorization, token, UserInfo, issuer, signing algorithm ও JWKS endpoints discovery document থেকে পড়ুন। এই পৃষ্ঠা থেকে endpoint hard-code করবেন না।
GET /.well-known/openid-configuration