Soy humano

IAMHUMAN Auth

Garantía humana para tu servicio

Permite que otro sitio solicite el estado actual de garantía humana de IAMHUMAN mediante un flujo de autorización estándar.

IAMHUMAN v1 es compatible con OIDC Authorization Code + PKCE, pero aún no cuenta con OpenID Certified. Solo ofrece el resultado de garantía HA1 actual. No verifica identidad real ni gubernamental, no demuestra una única cuenta mundial por persona y no garantiza que una persona o contenido esté libre de AI.

Authorization Code + PKCE

El usuario autoriza en IAMHUMAN. Tu servidor canjea un code breve y de un solo uso con el PKCE verifier original; los tokens nunca se devuelven en la URL del navegador.

Sujeto por pares

Cada cliente recibe un pairwise sub diferente para la misma persona, reduciendo la correlación entre servicios no relacionados. Human ID no se revela como OIDC subject.

Límite de garantía preciso

human:status informa el estado HA1 actual y su límite temporal. Tu servicio debe tomar sus propias decisiones de riesgo, acceso, moderación y legales.

Discovery es la fuente autorizada

Obtén del documento de discovery los endpoints actuales de autorización, token, UserInfo, issuer, algoritmo de firma y JWKS. No codifiques direcciones copiadas de esta página.

GET /.well-known/openid-configuration

Secuencia de integración

  1. 01Solicita con contacto legal, políticas HTTPS, redirect URI exactos, scopes requeridos y caso de uso.
  2. 02Tras la aprobación, guarda las credenciales del cliente solo en tu servidor y lee el documento de discovery.
  3. 03Crea state, nonce y un challenge PKCE S256 para cada solicitud; verifica los tres al regresar.
  4. 04Valida ID token, issuer y firma; usa solo declaraciones aprobadas y ofrece desconexión al usuario.
Comprobando tu sesión verificada…