Authorization Code + PKCE
صارف IAMHUMAN پر اجازت دیتا ہے۔ آپ کا server اصل PKCE verifier سے مختصر مدت کا، ایک بار استعمال ہونے والا code بدلتا ہے؛ tokens browser URL میں واپس نہیں آتے۔
IAMHUMAN Auth
معیاری authorization flow کے ذریعے کسی ویب سائٹ کو صارف کی موجودہ IAMHUMAN انسانی یقین دہانی کی حالت مانگنے دیں۔
صارف IAMHUMAN پر اجازت دیتا ہے۔ آپ کا server اصل PKCE verifier سے مختصر مدت کا، ایک بار استعمال ہونے والا code بدلتا ہے؛ tokens browser URL میں واپس نہیں آتے۔
ہر client کو اسی صارف کے لیے مختلف pairwise sub ملتا ہے، جس سے غیر متعلق سروسز میں ربط کم ہوتا ہے۔ Human ID بطور OIDC subject ظاہر نہیں ہوتا۔
human:status صرف موجودہ HA1 حالت اور اس کی زمانی حد بتاتا ہے۔ خطرہ، اہلیت، moderation اور قانونی فیصلے آپ کی سروس کی ذمہ داری ہیں۔
موجودہ authorization، token، UserInfo، issuer، signing algorithm اور JWKS endpoints کو discovery document سے پڑھیں؛ اس صفحے سے hard-code نہ کریں۔
GET /.well-known/openid-configuration