میں انسان ہوں

IAMHUMAN Auth

آپ کی سروس کے لیے انسانی یقین دہانی

معیاری authorization flow کے ذریعے کسی ویب سائٹ کو صارف کی موجودہ IAMHUMAN انسانی یقین دہانی کی حالت مانگنے دیں۔

IAMHUMAN v1، OIDC Authorization Code + PKCE سے مطابقت رکھتا ہے لیکن OpenID Certified نہیں۔ یہ صرف موجودہ HA1 نتیجہ دیتا ہے۔ یہ حقیقی نام یا سرکاری شناخت کی تصدیق نہیں، دنیا بھر میں ایک شخص کا صرف ایک account ثابت نہیں کرتا، اور شخص یا content کے AI سے پاک ہونے کی ضمانت نہیں دیتا۔

Authorization Code + PKCE

صارف IAMHUMAN پر اجازت دیتا ہے۔ آپ کا server اصل PKCE verifier سے مختصر مدت کا، ایک بار استعمال ہونے والا code بدلتا ہے؛ tokens browser URL میں واپس نہیں آتے۔

Pairwise subject

ہر client کو اسی صارف کے لیے مختلف pairwise sub ملتا ہے، جس سے غیر متعلق سروسز میں ربط کم ہوتا ہے۔ Human ID بطور OIDC subject ظاہر نہیں ہوتا۔

محدود یقین دہانی

human:status صرف موجودہ HA1 حالت اور اس کی زمانی حد بتاتا ہے۔ خطرہ، اہلیت، moderation اور قانونی فیصلے آپ کی سروس کی ذمہ داری ہیں۔

Discovery مستند ذریعہ ہے

موجودہ authorization، token، UserInfo، issuer، signing algorithm اور JWKS endpoints کو discovery document سے پڑھیں؛ اس صفحے سے hard-code نہ کریں۔

GET /.well-known/openid-configuration

انضمام کے مراحل

  1. 01قانونی رابطہ، HTTPS policies، درست redirect URIs، requested scopes اور use case کے ساتھ درخواست دیں۔
  2. 02منظوری کے بعد client credentials صرف server پر رکھیں اور discovery document پڑھیں۔
  3. 03ہر authorization request کے لیے state، nonce اور S256 PKCE challenge بنائیں اور واپسی پر تینوں جانچیں۔
  4. 04ID token، issuer اور signature جانچیں، صرف منظور claims استعمال کریں اور disconnect کا طریقہ دیں۔
تصدیق شدہ session جانچا جا رہا ہے…