আমি মানুষ

IAMHUMAN Auth

আপনার সেবার জন্য মানব নিশ্চয়তা

মানসম্মত authorization flow দিয়ে অন্য ওয়েবসাইটকে ব্যবহারকারীর বর্তমান IAMHUMAN মানব-নিশ্চয়তা অবস্থা চাইতে দিন।

IAMHUMAN v1 OIDC Authorization Code + PKCE-এর সঙ্গে সামঞ্জস্যপূর্ণ, কিন্তু OpenID Certified নয়। এটি শুধু বর্তমান HA1 ফল দেয়। এটি আসল নাম বা সরকারি পরিচয় যাচাই নয়, বিশ্বজুড়ে একজনের মাত্র একটি account প্রমাণ করে না এবং ব্যক্তি বা content AI-মুক্ত হওয়ার নিশ্চয়তা দেয় না।

Authorization Code + PKCE

ব্যবহারকারী IAMHUMAN-এ অনুমতি দেন। আপনার server মূল PKCE verifier দিয়ে স্বল্পমেয়াদি, একবার ব্যবহারযোগ্য code বিনিময় করে; tokens browser URL-এ ফেরে না।

Pairwise subject

একই ব্যবহারকারীর জন্য প্রতিটি client আলাদা pairwise sub পায়, ফলে সম্পর্কহীন সেবার মধ্যে মিল খোঁজা কমে। Human ID OIDC subject হিসেবে প্রকাশ করা হয় না।

সীমিত নিশ্চয়তার পরিধি

human:status শুধু বর্তমান HA1 অবস্থা ও তার সময়সীমা জানায়। ঝুঁকি, যোগ্যতা, moderation ও আইনি সিদ্ধান্ত আপনার সেবাকেই নিতে হবে।

Discovery-ই প্রামাণ্য

বর্তমান authorization, token, UserInfo, issuer, signing algorithm ও JWKS endpoints discovery document থেকে পড়ুন। এই পৃষ্ঠা থেকে endpoint hard-code করবেন না।

GET /.well-known/openid-configuration

ইন্টিগ্রেশনের ধাপ

  1. 01আইনি যোগাযোগ, HTTPS policies, নির্ভুল redirect URIs, requested scopes ও use case দিয়ে আবেদন করুন।
  2. 02অনুমোদনের পর client credentials শুধু server-এ রাখুন এবং discovery document পড়ুন।
  3. 03প্রতি authorization request-এ state, nonce ও S256 PKCE challenge তৈরি করুন; ফেরার সময় তিনটিই যাচাই করুন।
  4. 04ID token, issuer ও signature যাচাই করে শুধু অনুমোদিত claims ব্যবহার করুন এবং disconnect-এর উপায় দিন।
যাচাইকৃত session পরীক্ষা হচ্ছে…