Authorization Code + PKCE
ผู้ใช้อนุญาตบน IAMHUMAN จากนั้น server ของคุณแลก code อายุสั้นแบบใช้ครั้งเดียวด้วย PKCE verifier เดิม โดย token จะไม่ถูกส่งกลับใน URL ของเบราว์เซอร์
IAMHUMAN Auth
ให้เว็บไซต์อื่นขอสถานะการรับรองความเป็นมนุษย์ IAMHUMAN ปัจจุบันของผู้ใช้ผ่านขั้นตอนการอนุญาตมาตรฐาน
ผู้ใช้อนุญาตบน IAMHUMAN จากนั้น server ของคุณแลก code อายุสั้นแบบใช้ครั้งเดียวด้วย PKCE verifier เดิม โดย token จะไม่ถูกส่งกลับใน URL ของเบราว์เซอร์
client แต่ละรายได้รับ pairwise sub ต่างกันสำหรับผู้ใช้คนเดียวกัน เพื่อลดการเชื่อมโยงข้ามบริการที่ไม่เกี่ยวข้อง และจะไม่เปิดเผย Human ID เป็น OIDC subject
human:status รายงานเฉพาะสถานะ HA1 ปัจจุบันและขอบเขตเวลา บริการของคุณต้องตัดสินใจด้านความเสี่ยง คุณสมบัติ การกำกับดูแล และกฎหมายด้วยตนเอง
อ่าน endpoint ปัจจุบันสำหรับการอนุญาต token, UserInfo, issuer, อัลกอริทึมลายเซ็น และ JWKS จากเอกสาร discovery อย่า hard-code ที่อยู่จากหน้านี้
GET /.well-known/openid-configuration