من انسان هستم

IAMHUMAN Auth

اطمینان انسانی برای سرویس شما

به وب‌سایتی دیگر اجازه دهید وضعیت فعلی اطمینان انسانی کاربر در IAMHUMAN را از طریق authorization flow استاندارد درخواست کند.

IAMHUMAN v1 با OIDC Authorization Code + PKCE سازگار است، اما OpenID Certified نیست. فقط نتیجه فعلی HA1 را ارائه می‌کند. احراز نام واقعی یا هویت دولتی نیست، ثابت نمی‌کند هر فرد در جهان فقط یک account دارد و تضمین نمی‌کند شخص یا content عاری از AI باشد.

Authorization Code + PKCE

کاربر در IAMHUMAN مجوز می‌دهد. server شما code کوتاه‌عمر و یک‌بارمصرف را با PKCE verifier اصلی مبادله می‌کند؛ tokens در browser URL برگردانده نمی‌شوند.

Pairwise subject

هر client برای همان کاربر pairwise sub متفاوتی می‌گیرد تا پیوند میان سرویس‌های نامرتبط کاهش یابد. Human ID به‌عنوان OIDC subject افشا نمی‌شود.

مرز محدود اطمینان

human:status فقط وضعیت فعلی HA1 و مرز زمانی آن را گزارش می‌کند. تصمیم‌های ریسک، صلاحیت، moderation و حقوقی بر عهده سرویس شماست.

Discovery مرجع معتبر است

endpoints فعلی authorization، token، UserInfo، issuer، الگوریتم امضا و JWKS را از discovery document بخوانید و از این صفحه hard-code نکنید.

GET /.well-known/openid-configuration

مراحل یکپارچه‌سازی

  1. 01با اطلاعات تماس حقوقی، HTTPS policies، redirect URIs دقیق، requested scopes و use case درخواست دهید.
  2. 02پس از تأیید، client credentials صادرشده را فقط روی server نگه دارید و discovery document را بخوانید.
  3. 03برای هر authorization request، state و nonce و S256 PKCE challenge بسازید و هنگام بازگشت هر سه را بررسی کنید.
  4. 04ID token و issuer و signature را بررسی کنید، فقط claims تأییدشده را به‌کار ببرید و راه disconnect فراهم کنید.
session تأییدشده در حال بررسی است…