saya manusia

IAMHUMAN Auth

Jaminan manusia untuk layanan Anda

Izinkan situs lain meminta status jaminan manusia IAMHUMAN saat ini melalui alur otorisasi standar.

IAMHUMAN v1 kompatibel dengan OIDC Authorization Code + PKCE, tetapi belum OpenID Certified. Layanan ini hanya memberikan hasil jaminan HA1 saat ini. Ini bukan verifikasi nama asli atau identitas pemerintah, tidak membuktikan satu akun global per orang, dan tidak menjamin seseorang atau konten bebas AI.

Authorization Code + PKCE

Pengguna memberi izin di IAMHUMAN. Server Anda menukar code singkat sekali pakai dengan PKCE verifier asli; token tidak pernah dikembalikan melalui URL browser.

Subjek pairwise

Setiap klien menerima pairwise sub yang berbeda untuk pengguna yang sama, sehingga mengurangi korelasi antar layanan yang tidak terkait. Human ID tidak diungkap sebagai OIDC subject.

Batas jaminan yang sempit

human:status hanya melaporkan status HA1 saat ini dan batas waktunya. Layanan Anda harus membuat keputusan risiko, kelayakan, moderasi, dan hukum sendiri.

Dokumen discovery adalah acuan

Baca endpoint otorisasi, token, UserInfo, issuer, algoritme tanda tangan, dan JWKS saat ini dari dokumen discovery. Jangan hard-code alamat dari halaman ini.

GET /.well-known/openid-configuration

Urutan integrasi

  1. 01Ajukan kontak hukum, kebijakan HTTPS, redirect URI yang tepat, scope, dan kasus penggunaan.
  2. 02Setelah disetujui, simpan kredensial klien hanya di server dan baca dokumen discovery.
  3. 03Buat state, nonce, dan challenge PKCE S256 untuk setiap permintaan; verifikasi ketiganya saat kembali.
  4. 04Validasi ID token, issuer, dan tanda tangan, gunakan hanya klaim yang disetujui, serta sediakan pemutusan koneksi.
Memeriksa sesi terverifikasi Anda…