Ben İnsanım

IAMHUMAN Auth

Hizmetiniz için insan güvencesi

Başka bir sitenin standart bir yetkilendirme akışıyla kullanıcının mevcut IAMHUMAN insan güvencesi durumunu istemesine olanak verin.

IAMHUMAN v1, OIDC Authorization Code + PKCE ile uyumludur ancak henüz OpenID Certified değildir. Yalnızca mevcut HA1 güvence sonucu sağlanır. Bu, gerçek ad veya devlet kimliği doğrulaması değildir; dünya çapında kişi başına tek hesabı kanıtlamaz ve bir kişinin ya da içeriğin AI kullanmadığını garanti etmez.

Authorization Code + PKCE

Kullanıcı IAMHUMAN üzerinde izin verir. Sunucunuz kısa ömürlü, tek kullanımlık code değerini özgün PKCE verifier ile değiştirir; token değerleri tarayıcı URL'sinde dönmez.

Pairwise subject

Aynı kullanıcı için her istemci farklı bir pairwise sub alır; böylece ilgisiz hizmetler arasındaki ilişkilendirme azalır. Human ID, OIDC subject olarak açıklanmaz.

Sınırlı güvence kapsamı

human:status yalnızca mevcut HA1 durumunu ve zaman sınırını bildirir. Risk, uygunluk, moderasyon ve hukuki kararları hizmetiniz kendisi vermelidir.

Discovery belgesi esas kaynaktır

Güncel yetkilendirme, token, UserInfo, issuer, imza algoritması ve JWKS endpoint bilgilerini discovery belgesinden okuyun. Bu sayfadaki adresleri kodunuza sabitlemeyin.

GET /.well-known/openid-configuration

Entegrasyon sırası

  1. 01Hukuki iletişim, HTTPS politikaları, tam redirect URI, scope ve kullanım amacıyla başvurun.
  2. 02Onaydan sonra verilen istemci kimlik bilgilerini yalnızca sunucuda saklayın ve discovery belgesini okuyun.
  3. 03Her istek için state, nonce ve S256 PKCE challenge oluşturun; dönüşte üçünü de doğrulayın.
  4. 04ID token, issuer ve imzayı doğrulayın, yalnızca onaylı claim değerlerini kullanın ve bağlantıyı kesme olanağı sunun.
Doğrulanmış oturumunuz denetleniyor…