Authorization Code + PKCE
L’utilisateur autorise sur IAMHUMAN. Votre serveur échange un code bref et à usage unique avec le PKCE verifier d’origine ; aucun token n’est renvoyé dans l’URL du navigateur.
IAMHUMAN Auth
Permettez à un autre site de demander le statut actuel d’assurance humaine IAMHUMAN via un flux d’autorisation normalisé.
L’utilisateur autorise sur IAMHUMAN. Votre serveur échange un code bref et à usage unique avec le PKCE verifier d’origine ; aucun token n’est renvoyé dans l’URL du navigateur.
Chaque client reçoit un pairwise sub distinct pour le même utilisateur, limitant la corrélation entre services. Human ID n’est pas divulgué comme OIDC subject.
human:status indique le statut HA1 actuel et sa limite temporelle. Votre service prend ses propres décisions de risque, d’éligibilité, de modération et juridiques.
Lisez dans le document discovery les endpoints actuels d’autorisation, token, UserInfo, issuer, algorithme de signature et JWKS. Ne codez pas en dur les adresses de cette page.
GET /.well-known/openid-configuration