Je suis humain

IAMHUMAN Auth

Une assurance humaine pour votre service

Permettez à un autre site de demander le statut actuel d’assurance humaine IAMHUMAN via un flux d’autorisation normalisé.

IAMHUMAN v1 est compatible avec OIDC Authorization Code + PKCE, mais n’est pas encore OpenID Certified. Il fournit uniquement le résultat HA1 actuel. Ce n’est ni une vérification d’identité réelle ou gouvernementale, ni la preuve d’un compte mondial unique par personne, ni une garantie qu’une personne ou un contenu est sans AI.

Authorization Code + PKCE

L’utilisateur autorise sur IAMHUMAN. Votre serveur échange un code bref et à usage unique avec le PKCE verifier d’origine ; aucun token n’est renvoyé dans l’URL du navigateur.

Identifiant pairwise

Chaque client reçoit un pairwise sub distinct pour le même utilisateur, limitant la corrélation entre services. Human ID n’est pas divulgué comme OIDC subject.

Périmètre d’assurance limité

human:status indique le statut HA1 actuel et sa limite temporelle. Votre service prend ses propres décisions de risque, d’éligibilité, de modération et juridiques.

Le document discovery fait foi

Lisez dans le document discovery les endpoints actuels d’autorisation, token, UserInfo, issuer, algorithme de signature et JWKS. Ne codez pas en dur les adresses de cette page.

GET /.well-known/openid-configuration

Étapes d’intégration

  1. 01Soumettez le contact légal, les politiques HTTPS, les redirect URI exacts, les scopes et le cas d’usage.
  2. 02Après approbation, gardez les identifiants client uniquement sur votre serveur et lisez le document discovery.
  3. 03Créez state, nonce et un challenge PKCE S256 à chaque demande, puis vérifiez-les au retour.
  4. 04Validez ID token, issuer et signature, utilisez seulement les déclarations approuvées et proposez la déconnexion.
Vérification de votre session validée…