Authorization Code + PKCE
Kullanıcı IAMHUMAN üzerinde izin verir. Sunucunuz kısa ömürlü, tek kullanımlık code değerini özgün PKCE verifier ile değiştirir; token değerleri tarayıcı URL'sinde dönmez.
IAMHUMAN Auth
Başka bir sitenin standart bir yetkilendirme akışıyla kullanıcının mevcut IAMHUMAN insan güvencesi durumunu istemesine olanak verin.
Kullanıcı IAMHUMAN üzerinde izin verir. Sunucunuz kısa ömürlü, tek kullanımlık code değerini özgün PKCE verifier ile değiştirir; token değerleri tarayıcı URL'sinde dönmez.
Aynı kullanıcı için her istemci farklı bir pairwise sub alır; böylece ilgisiz hizmetler arasındaki ilişkilendirme azalır. Human ID, OIDC subject olarak açıklanmaz.
human:status yalnızca mevcut HA1 durumunu ve zaman sınırını bildirir. Risk, uygunluk, moderasyon ve hukuki kararları hizmetiniz kendisi vermelidir.
Güncel yetkilendirme, token, UserInfo, issuer, imza algoritması ve JWKS endpoint bilgilerini discovery belgesinden okuyun. Bu sayfadaki adresleri kodunuza sabitlemeyin.
GET /.well-known/openid-configuration