Eu sou humano

IAMHUMAN Auth

Garantia humana para o seu serviço

Permita que outro site solicite o status atual de garantia humana IAMHUMAN por um fluxo de autorização padronizado.

IAMHUMAN v1 é compatível com OIDC Authorization Code + PKCE, mas ainda não é OpenID Certified. Ele fornece apenas o resultado atual de garantia HA1. Não é verificação de nome real ou identidade governamental, não prova uma única conta global por pessoa e não garante que uma pessoa ou conteúdo esteja livre de AI.

Authorization Code + PKCE

O usuário autoriza no IAMHUMAN. Seu servidor troca um code de curta duração e uso único com o PKCE verifier original; tokens nunca retornam na URL do navegador.

Identificador pairwise

Cada cliente recebe um pairwise sub diferente para o mesmo usuário, reduzindo a correlação entre serviços não relacionados. Human ID não é divulgado como OIDC subject.

Limite de garantia restrito

human:status informa o status HA1 atual e seu limite temporal. Seu serviço deve tomar suas próprias decisões de risco, elegibilidade, moderação e questões legais.

O discovery é a fonte oficial

Leia no documento de discovery os endpoints atuais de autorização, token, UserInfo, issuer, algoritmo de assinatura e JWKS. Não fixe no código os endereços desta página.

GET /.well-known/openid-configuration

Sequência de integração

  1. 01Solicite com contato jurídico, políticas HTTPS, redirect URI exatos, scopes desejados e caso de uso.
  2. 02Após a aprovação, guarde as credenciais do cliente apenas no servidor e leia o documento de discovery.
  3. 03Crie state, nonce e um challenge PKCE S256 para cada solicitação; valide os três no retorno.
  4. 04Valide ID token, issuer e assinatura, use apenas claims aprovadas e ofereça desconexão ao usuário.
Verificando sua sessão validada…