ฉันเป็นมนุษย์

IAMHUMAN Auth

การรับรองความเป็นมนุษย์สำหรับบริการของคุณ

ให้เว็บไซต์อื่นขอสถานะการรับรองความเป็นมนุษย์ IAMHUMAN ปัจจุบันของผู้ใช้ผ่านขั้นตอนการอนุญาตมาตรฐาน

IAMHUMAN v1 เข้ากันได้กับ OIDC Authorization Code + PKCE แต่ยังไม่ได้รับ OpenID Certified โดยให้เฉพาะผลการรับรอง HA1 ปัจจุบันเท่านั้น ไม่ใช่การยืนยันชื่อจริงหรืออัตลักษณ์ของรัฐ ไม่พิสูจน์ว่าหนึ่งคนมีเพียงบัญชีเดียวทั่วโลก และไม่รับประกันว่าบุคคลหรือเนื้อหาปลอดจาก AI

Authorization Code + PKCE

ผู้ใช้อนุญาตบน IAMHUMAN จากนั้น server ของคุณแลก code อายุสั้นแบบใช้ครั้งเดียวด้วย PKCE verifier เดิม โดย token จะไม่ถูกส่งกลับใน URL ของเบราว์เซอร์

Subject แบบ pairwise

client แต่ละรายได้รับ pairwise sub ต่างกันสำหรับผู้ใช้คนเดียวกัน เพื่อลดการเชื่อมโยงข้ามบริการที่ไม่เกี่ยวข้อง และจะไม่เปิดเผย Human ID เป็น OIDC subject

ขอบเขตการรับรองที่จำกัด

human:status รายงานเฉพาะสถานะ HA1 ปัจจุบันและขอบเขตเวลา บริการของคุณต้องตัดสินใจด้านความเสี่ยง คุณสมบัติ การกำกับดูแล และกฎหมายด้วยตนเอง

เอกสาร discovery เป็นแหล่งอ้างอิงหลัก

อ่าน endpoint ปัจจุบันสำหรับการอนุญาต token, UserInfo, issuer, อัลกอริทึมลายเซ็น และ JWKS จากเอกสาร discovery อย่า hard-code ที่อยู่จากหน้านี้

GET /.well-known/openid-configuration

ลำดับการเชื่อมต่อ

  1. 01สมัครโดยระบุผู้ติดต่อทางกฎหมาย นโยบาย HTTPS, redirect URI ที่ตรงทุกตัวอักษร, scope และกรณีใช้งาน
  2. 02หลังอนุมัติ ให้เก็บข้อมูลรับรอง client ไว้บน server เท่านั้นและอ่านเอกสาร discovery
  3. 03สร้าง state, nonce และ S256 PKCE challenge สำหรับทุกคำขอ และตรวจสอบทั้งสามเมื่อกลับมา
  4. 04ตรวจสอบ ID token, issuer และลายเซ็น ใช้เฉพาะ claim ที่อนุมัติ และให้ผู้ใช้ยกเลิกการเชื่อมต่อได้
กำลังตรวจสอบ session ที่ยืนยันแล้ว…