Я человек

IAMHUMAN Auth

Подтверждение участия человека для вашего сервиса

Позвольте другому сайту запрашивать текущий статус человеческого подтверждения IAMHUMAN через стандартный поток авторизации.

IAMHUMAN v1 совместим с OIDC Authorization Code + PKCE, но пока не имеет OpenID Certified. Доступен только текущий результат HA1. Это не проверка реального имени или государственной личности, не доказательство одной мировой учётной записи на человека и не гарантия отсутствия AI у человека или контента.

Authorization Code + PKCE

Пользователь подтверждает доступ в IAMHUMAN. Сервер обменивает короткоживущий одноразовый code с исходным PKCE verifier; tokens не попадают в URL браузера.

Парный идентификатор

Один пользователь получает разный pairwise sub для каждого клиента, что снижает сопоставление между несвязанными сервисами. Human ID не раскрывается как OIDC subject.

Ограниченная область подтверждения

human:status сообщает только текущий статус HA1 и его временную границу. Риски, допуск, модерацию и правовые решения сервис определяет сам.

Документ discovery является источником истины

Читайте актуальные endpoints авторизации, token, UserInfo, issuer, алгоритм подписи и JWKS из документа discovery. Не фиксируйте адреса с этой страницы в коде.

GET /.well-known/openid-configuration

Порядок интеграции

  1. 01Укажите юридический контакт, HTTPS-политики, точные redirect URI, scopes и сценарий использования.
  2. 02После одобрения храните выданные данные клиента только на сервере и читайте документ discovery.
  3. 03Для каждого запроса создавайте state, nonce и S256 PKCE challenge и проверяйте все при возврате.
  4. 04Проверяйте ID token, issuer и подпись, используйте только одобренные claims и обеспечьте отключение.
Проверяем подтверждённую сессию…