Authorization Code + PKCE
ユーザーは IAMHUMAN で認可します。サーバーは元の PKCE verifier で短時間・一回限りの code を交換し、token はブラウザー URL に返されません。
IAMHUMAN Auth
標準の認可フローを通じて、他のサイトがユーザーの現在の IAMHUMAN 人間保証状態を要求できるようにします。
ユーザーは IAMHUMAN で認可します。サーバーは元の PKCE verifier で短時間・一回限りの code を交換し、token はブラウザー URL に返されません。
同じユーザーでもクライアントごとに異なる pairwise sub を返し、無関係なサービス間の照合を抑えます。Human ID は OIDC subject として開示しません。
human:status は現在の HA1 状態と時間的境界だけを示します。リスク、資格、モデレーション、法的判断は各サービスの責任です。
認可、token、UserInfo、issuer、署名アルゴリズム、JWKS の現在の endpoint は discovery 文書から取得してください。このページの値を固定しないでください。
GET /.well-known/openid-configuration