Authorization Code + PKCE
Der Nutzer autorisiert bei IAMHUMAN. Ihr Server tauscht einen kurzlebigen Einmal-code mit dem ursprünglichen PKCE verifier; tokens erscheinen nie in der Browser-URL.
IAMHUMAN Auth
Lassen Sie andere Websites den aktuellen IAMHUMAN-Status über einen standardisierten Autorisierungsablauf anfragen.
Der Nutzer autorisiert bei IAMHUMAN. Ihr Server tauscht einen kurzlebigen Einmal-code mit dem ursprünglichen PKCE verifier; tokens erscheinen nie in der Browser-URL.
Jeder Client erhält für denselben Nutzer einen anderen pairwise sub. Das erschwert die Verknüpfung unabhängiger Dienste; Human ID wird nicht als OIDC subject offengelegt.
human:status meldet nur den aktuellen HA1-Status und seine Zeitgrenze. Risiko-, Zulassungs-, Moderations- und Rechtsentscheidungen trifft Ihr Dienst selbst.
Lesen Sie aktuelle Autorisierungs-, token-, UserInfo-, issuer-, Signatur- und JWKS-Angaben aus dem Discovery-Dokument. Übernehmen Sie keine Endpoints fest aus dieser Seite.
GET /.well-known/openid-configuration