Authorization Code + PKCE
사용자는 IAMHUMAN에서 승인합니다. 서버는 원래 PKCE verifier로 짧은 일회용 code를 교환하며 token은 브라우저 URL로 반환되지 않습니다.
IAMHUMAN Auth
표준 승인 흐름을 통해 다른 사이트가 사용자의 현재 IAMHUMAN 인간 보증 상태를 요청하게 합니다.
사용자는 IAMHUMAN에서 승인합니다. 서버는 원래 PKCE verifier로 짧은 일회용 code를 교환하며 token은 브라우저 URL로 반환되지 않습니다.
같은 사용자도 클라이언트마다 다른 pairwise sub를 받아 관련 없는 서비스 사이의 연결 추적을 줄입니다. Human ID는 OIDC subject로 공개되지 않습니다.
human:status는 현재 HA1 상태와 시간 경계만 알립니다. 위험, 자격, 운영, 법적 판단은 각 서비스가 직접 해야 합니다.
현재 승인, token, UserInfo, issuer, 서명 알고리즘, JWKS endpoint를 discovery 문서에서 읽으십시오. 이 페이지의 주소를 하드코딩하지 마십시오.
GET /.well-known/openid-configuration