Mimi ni Binadamu

IAMHUMAN Auth

Uhakikisho wa ubinadamu kwa huduma yako

Ruhusu tovuti nyingine kuomba hali ya sasa ya uhakikisho wa ubinadamu wa IAMHUMAN kupitia mtiririko wa kawaida wa idhini.

IAMHUMAN v1 inaoana na OIDC Authorization Code + PKCE lakini bado si OpenID Certified. Inatoa tu matokeo ya sasa ya uhakikisho wa HA1. Si uthibitishaji wa jina halisi au utambulisho wa serikali, haithibitishi akaunti moja duniani kwa kila mtu, wala haihakikishi mtu au maudhui hayajatumia AI.

Authorization Code + PKCE

Mtumiaji anaidhinisha kwenye IAMHUMAN. Server yako hubadilisha code ya muda mfupi na ya matumizi moja kwa PKCE verifier ya awali; token hazirudishwi katika URL ya kivinjari.

Subject ya pairwise

Kila client hupokea pairwise sub tofauti kwa mtumiaji yuleyule, na hivyo kupunguza ulinganishaji kati ya huduma zisizohusiana. Human ID haitolewi kama OIDC subject.

Mpaka finyu wa uhakikisho

human:status huripoti tu hali ya sasa ya HA1 na mpaka wake wa muda. Huduma yako lazima ifanye maamuzi yake ya hatari, ustahiki, usimamizi na sheria.

Hati ya discovery ndiyo marejeo rasmi

Soma endpoint za sasa za idhini, token, UserInfo, issuer, algoriti ya sahihi na JWKS katika hati ya discovery. Usiweke anwani za ukurasa huu moja kwa moja kwenye msimbo.

GET /.well-known/openid-configuration

Mpangilio wa uunganishaji

  1. 01Omba kwa mawasiliano ya kisheria, sera za HTTPS, redirect URI kamili, scope na matumizi yaliyokusudiwa.
  2. 02Baada ya kuidhinishwa, hifadhi vitambulisho vya client kwenye server pekee na usome hati ya discovery.
  3. 03Tengeneza state, nonce na S256 PKCE challenge kwa kila ombi; thibitisha vyote vitatu wakati wa kurudi.
  4. 04Thibitisha ID token, issuer na sahihi, tumia claims zilizoidhinishwa tu na uwape watumiaji njia ya kukata muunganisho.
Inakagua session yako iliyothibitishwa…