मैं इंसान हूं

IAMHUMAN Auth

आपकी सेवा के लिए मानव-विश्वसनीयता

मानक authorization flow से किसी वेबसाइट को उपयोगकर्ता की वर्तमान IAMHUMAN मानव-विश्वसनीयता स्थिति माँगने दें।

IAMHUMAN v1 OIDC Authorization Code + PKCE के संगत है, लेकिन OpenID Certified नहीं है। यह केवल वर्तमान HA1 परिणाम देता है। यह वास्तविक नाम या सरकारी पहचान सत्यापन नहीं है, विश्वभर में एक व्यक्ति का केवल एक खाता सिद्ध नहीं करता, और व्यक्ति या सामग्री के AI-मुक्त होने की गारंटी नहीं देता।

Authorization Code + PKCE

उपयोगकर्ता IAMHUMAN पर अनुमति देता है। आपका server मूल PKCE verifier से अल्पकालिक, एक-बार उपयोग होने वाला code बदलता है; tokens browser URL में नहीं लौटते।

Pairwise subject

एक ही उपयोगकर्ता के लिए हर client को अलग pairwise sub मिलता है, जिससे असंबंधित सेवाओं में संबंध बनाना घटता है। Human ID को OIDC subject के रूप में साझा नहीं किया जाता।

सीमित भरोसा-सीमा

human:status केवल वर्तमान HA1 स्थिति और उसकी समय-सीमा बताता है। जोखिम, पात्रता, moderation और कानूनी निर्णय आपकी सेवा को स्वयं लेने होंगे।

Discovery ही प्रामाणिक स्रोत है

वर्तमान authorization, token, UserInfo, issuer, signing algorithm और JWKS endpoints discovery document से पढ़ें। इस पृष्ठ के endpoints को hard-code न करें।

GET /.well-known/openid-configuration

एकीकरण क्रम

  1. 01कानूनी संपर्क, HTTPS policies, सटीक redirect URIs, requested scopes और use case सहित आवेदन करें।
  2. 02मंजूरी के बाद जारी client credentials केवल server पर रखें और discovery document पढ़ें।
  3. 03हर authorization request के लिए state, nonce और S256 PKCE challenge बनाएँ; वापसी पर तीनों सत्यापित करें।
  4. 04ID token, issuer और signature सत्यापित करें, केवल स्वीकृत claims उपयोग करें और disconnect विकल्प दें।
सत्यापित session जाँचा जा रहा है…