Authorization Code + PKCE
उपयोगकर्ता IAMHUMAN पर अनुमति देता है। आपका server मूल PKCE verifier से अल्पकालिक, एक-बार उपयोग होने वाला code बदलता है; tokens browser URL में नहीं लौटते।
IAMHUMAN Auth
मानक authorization flow से किसी वेबसाइट को उपयोगकर्ता की वर्तमान IAMHUMAN मानव-विश्वसनीयता स्थिति माँगने दें।
उपयोगकर्ता IAMHUMAN पर अनुमति देता है। आपका server मूल PKCE verifier से अल्पकालिक, एक-बार उपयोग होने वाला code बदलता है; tokens browser URL में नहीं लौटते।
एक ही उपयोगकर्ता के लिए हर client को अलग pairwise sub मिलता है, जिससे असंबंधित सेवाओं में संबंध बनाना घटता है। Human ID को OIDC subject के रूप में साझा नहीं किया जाता।
human:status केवल वर्तमान HA1 स्थिति और उसकी समय-सीमा बताता है। जोखिम, पात्रता, moderation और कानूनी निर्णय आपकी सेवा को स्वयं लेने होंगे।
वर्तमान authorization, token, UserInfo, issuer, signing algorithm और JWKS endpoints discovery document से पढ़ें। इस पृष्ठ के endpoints को hard-code न करें।
GET /.well-known/openid-configuration