tôi là con người

IAMHUMAN Auth

Bảo đảm con người cho dịch vụ của bạn

Cho phép trang web khác yêu cầu trạng thái bảo đảm con người IAMHUMAN hiện tại qua luồng ủy quyền tiêu chuẩn.

IAMHUMAN v1 tương thích OIDC Authorization Code + PKCE nhưng chưa được OpenID Certified. Hệ thống chỉ cung cấp kết quả bảo đảm HA1 hiện tại. Đây không phải xác minh tên thật hay danh tính chính phủ, không chứng minh mỗi người chỉ có một tài khoản toàn cầu và không bảo đảm người hay nội dung không dùng AI.

Authorization Code + PKCE

Người dùng ủy quyền tại IAMHUMAN. Server của bạn đổi code ngắn hạn, dùng một lần bằng PKCE verifier ban đầu; token không bao giờ được trả về trong URL trình duyệt.

Subject theo từng cặp

Mỗi client nhận một pairwise sub khác nhau cho cùng người dùng, giảm khả năng liên kết giữa các dịch vụ không liên quan. Human ID không được tiết lộ làm OIDC subject.

Phạm vi bảo đảm giới hạn

human:status chỉ báo trạng thái HA1 hiện tại và giới hạn thời gian. Dịch vụ của bạn phải tự quyết định rủi ro, điều kiện, kiểm duyệt và pháp lý.

Tài liệu discovery là nguồn chính thức

Đọc endpoint ủy quyền, token, UserInfo, issuer, thuật toán ký và JWKS hiện tại từ tài liệu discovery. Không hard-code địa chỉ trên trang này.

GET /.well-known/openid-configuration

Trình tự tích hợp

  1. 01Đăng ký với liên hệ pháp lý, chính sách HTTPS, redirect URI chính xác, scope và trường hợp sử dụng.
  2. 02Sau khi duyệt, chỉ lưu thông tin xác thực client trên server và đọc tài liệu discovery.
  3. 03Tạo state, nonce và challenge PKCE S256 cho mỗi yêu cầu; xác minh cả ba khi quay lại.
  4. 04Xác minh ID token, issuer và chữ ký, chỉ dùng claim được duyệt và cung cấp cách ngắt kết nối.
Đang kiểm tra phiên đã xác minh…