Authorization Code + PKCE
کاربر در IAMHUMAN مجوز میدهد. server شما code کوتاهعمر و یکبارمصرف را با PKCE verifier اصلی مبادله میکند؛ tokens در browser URL برگردانده نمیشوند.
IAMHUMAN Auth
به وبسایتی دیگر اجازه دهید وضعیت فعلی اطمینان انسانی کاربر در IAMHUMAN را از طریق authorization flow استاندارد درخواست کند.
کاربر در IAMHUMAN مجوز میدهد. server شما code کوتاهعمر و یکبارمصرف را با PKCE verifier اصلی مبادله میکند؛ tokens در browser URL برگردانده نمیشوند.
هر client برای همان کاربر pairwise sub متفاوتی میگیرد تا پیوند میان سرویسهای نامرتبط کاهش یابد. Human ID بهعنوان OIDC subject افشا نمیشود.
human:status فقط وضعیت فعلی HA1 و مرز زمانی آن را گزارش میکند. تصمیمهای ریسک، صلاحیت، moderation و حقوقی بر عهده سرویس شماست.
endpoints فعلی authorization، token، UserInfo، issuer، الگوریتم امضا و JWKS را از discovery document بخوانید و از این صفحه hard-code نکنید.
GET /.well-known/openid-configuration