我是人类

IAMHUMAN Auth

为你的服务接入人类可信状态

让其他网站通过标准化授权流程,请求用户当前的 IAMHUMAN 人类可信状态。

IAMHUMAN v1 兼容 OIDC Authorization Code + PKCE,但尚未获得 OpenID Certified 认证;当前仅提供 HA1 级可信结果。它不是实名或政府身份认证,不能证明全球一人仅有一个账号,也不保证某个人或内容完全未使用 AI。

授权码 + PKCE

用户在 IAMHUMAN 完成授权;你的服务器用原始 PKCE verifier 兑换短时、一次性 code,token 不会出现在浏览器 URL 中。

成对主体标识

同一用户面对不同客户端会得到不同的 pairwise sub,降低无关服务间的关联追踪;Human ID 不会作为 OIDC subject 披露。

明确且有限的可信边界

human:status 仅报告当前 HA1 状态及其时间边界。你的服务必须自行作出风险、资格、治理和法律判断。

以发现文档为准

请从发现文档读取当前授权、token、UserInfo、issuer、签名算法和 JWKS 端点,不要硬编码本页所示地址。

GET /.well-known/openid-configuration

接入顺序

  1. 01提交法律联系人、HTTPS 政策页面、精确 redirect URI、所需 scope 和使用场景。
  2. 02审批通过后,仅在服务器保存获发的客户端凭据,并读取发现文档。
  3. 03每次授权都生成 state、nonce 和 S256 PKCE challenge,并在回调时逐一校验。
  4. 04验证 ID token、issuer 和签名,仅使用已批准的声明,并向用户提供解除连接入口。
正在检查已验证会话…