Authorization Code + PKCE
O usuário autoriza no IAMHUMAN. Seu servidor troca um code de curta duração e uso único com o PKCE verifier original; tokens nunca retornam na URL do navegador.
IAMHUMAN Auth
Permita que outro site solicite o status atual de garantia humana IAMHUMAN por um fluxo de autorização padronizado.
O usuário autoriza no IAMHUMAN. Seu servidor troca um code de curta duração e uso único com o PKCE verifier original; tokens nunca retornam na URL do navegador.
Cada cliente recebe um pairwise sub diferente para o mesmo usuário, reduzindo a correlação entre serviços não relacionados. Human ID não é divulgado como OIDC subject.
human:status informa o status HA1 atual e seu limite temporal. Seu serviço deve tomar suas próprias decisões de risco, elegibilidade, moderação e questões legais.
Leia no documento de discovery os endpoints atuais de autorização, token, UserInfo, issuer, algoritmo de assinatura e JWKS. Não fixe no código os endereços desta página.
GET /.well-known/openid-configuration