Authorization Code + PKCE
Pengguna memberi izin di IAMHUMAN. Server Anda menukar code singkat sekali pakai dengan PKCE verifier asli; token tidak pernah dikembalikan melalui URL browser.
IAMHUMAN Auth
Izinkan situs lain meminta status jaminan manusia IAMHUMAN saat ini melalui alur otorisasi standar.
Pengguna memberi izin di IAMHUMAN. Server Anda menukar code singkat sekali pakai dengan PKCE verifier asli; token tidak pernah dikembalikan melalui URL browser.
Setiap klien menerima pairwise sub yang berbeda untuk pengguna yang sama, sehingga mengurangi korelasi antar layanan yang tidak terkait. Human ID tidak diungkap sebagai OIDC subject.
human:status hanya melaporkan status HA1 saat ini dan batas waktunya. Layanan Anda harus membuat keputusan risiko, kelayakan, moderasi, dan hukum sendiri.
Baca endpoint otorisasi, token, UserInfo, issuer, algoritme tanda tangan, dan JWKS saat ini dari dokumen discovery. Jangan hard-code alamat dari halaman ini.
GET /.well-known/openid-configuration