Authorization Code + PKCE
El usuario autoriza en IAMHUMAN. Tu servidor canjea un code breve y de un solo uso con el PKCE verifier original; los tokens nunca se devuelven en la URL del navegador.
IAMHUMAN Auth
Permite que otro sitio solicite el estado actual de garantía humana de IAMHUMAN mediante un flujo de autorización estándar.
El usuario autoriza en IAMHUMAN. Tu servidor canjea un code breve y de un solo uso con el PKCE verifier original; los tokens nunca se devuelven en la URL del navegador.
Cada cliente recibe un pairwise sub diferente para la misma persona, reduciendo la correlación entre servicios no relacionados. Human ID no se revela como OIDC subject.
human:status informa el estado HA1 actual y su límite temporal. Tu servicio debe tomar sus propias decisiones de riesgo, acceso, moderación y legales.
Obtén del documento de discovery los endpoints actuales de autorización, token, UserInfo, issuer, algoritmo de firma y JWKS. No codifiques direcciones copiadas de esta página.
GET /.well-known/openid-configuration