Authorization Code + PKCE
Пользователь подтверждает доступ в IAMHUMAN. Сервер обменивает короткоживущий одноразовый code с исходным PKCE verifier; tokens не попадают в URL браузера.
IAMHUMAN Auth
Позвольте другому сайту запрашивать текущий статус человеческого подтверждения IAMHUMAN через стандартный поток авторизации.
Пользователь подтверждает доступ в IAMHUMAN. Сервер обменивает короткоживущий одноразовый code с исходным PKCE verifier; tokens не попадают в URL браузера.
Один пользователь получает разный pairwise sub для каждого клиента, что снижает сопоставление между несвязанными сервисами. Human ID не раскрывается как OIDC subject.
human:status сообщает только текущий статус HA1 и его временную границу. Риски, допуск, модерацию и правовые решения сервис определяет сам.
Читайте актуальные endpoints авторизации, token, UserInfo, issuer, алгоритм подписи и JWKS из документа discovery. Не фиксируйте адреса с этой страницы в коде.
GET /.well-known/openid-configuration