나는 인간입니다

IAMHUMAN Auth

서비스를 위한 인간 보증

표준 승인 흐름을 통해 다른 사이트가 사용자의 현재 IAMHUMAN 인간 보증 상태를 요청하게 합니다.

IAMHUMAN v1은 OIDC Authorization Code + PKCE와 호환되지만 아직 OpenID Certified가 아닙니다. 현재 HA1 보증 결과만 제공합니다. 실명·정부 신원 확인이 아니며 전 세계 1인 1계정을 증명하지 않고 사람이나 콘텐츠가 AI를 사용하지 않았다고 보장하지 않습니다.

Authorization Code + PKCE

사용자는 IAMHUMAN에서 승인합니다. 서버는 원래 PKCE verifier로 짧은 일회용 code를 교환하며 token은 브라우저 URL로 반환되지 않습니다.

쌍별 subject

같은 사용자도 클라이언트마다 다른 pairwise sub를 받아 관련 없는 서비스 사이의 연결 추적을 줄입니다. Human ID는 OIDC subject로 공개되지 않습니다.

제한된 보증 범위

human:status는 현재 HA1 상태와 시간 경계만 알립니다. 위험, 자격, 운영, 법적 판단은 각 서비스가 직접 해야 합니다.

Discovery 문서가 기준입니다

현재 승인, token, UserInfo, issuer, 서명 알고리즘, JWKS endpoint를 discovery 문서에서 읽으십시오. 이 페이지의 주소를 하드코딩하지 마십시오.

GET /.well-known/openid-configuration

연동 순서

  1. 01법적 연락처, HTTPS 정책, 정확한 redirect URI, scope, 사용 목적을 제출합니다.
  2. 02승인 후 발급된 클라이언트 자격 증명은 서버에만 보관하고 discovery 문서를 읽습니다.
  3. 03매 승인 요청마다 state, nonce, S256 PKCE challenge를 만들고 반환 시 모두 검증합니다.
  4. 04ID token, issuer, 서명을 검증하고 승인된 클레임만 사용하며 연결 해제 수단을 제공합니다.
확인된 세션을 검사하는 중…