我是人類

IAMHUMAN Auth

為你的服務接入人類可信狀態

讓其他網站透過標準化授權流程,請求使用者目前的 IAMHUMAN 人類可信狀態。

IAMHUMAN v1 相容 OIDC Authorization Code + PKCE,但尚未取得 OpenID Certified 認證;目前僅提供 HA1 級可信結果。它不是實名或政府身分認證,不能證明全球一人僅有一個帳號,也不保證某個人或內容完全未使用 AI。

授權碼 + PKCE

使用者在 IAMHUMAN 完成授權;你的伺服器以原始 PKCE verifier 兌換短時、一次性的 code,token 不會出現在瀏覽器 URL 中。

成對主體識別碼

同一使用者面對不同用戶端會得到不同的 pairwise sub,降低無關服務間的關聯追蹤;Human ID 不會作為 OIDC subject 披露。

明確且有限的可信邊界

human:status 僅報告目前 HA1 狀態及其時間邊界。你的服務必須自行作出風險、資格、治理和法律判斷。

以探索文件為準

請從探索文件讀取目前授權、token、UserInfo、issuer、簽章演算法和 JWKS 端點,不要硬編碼本頁所示位址。

GET /.well-known/openid-configuration

接入順序

  1. 01提交法律聯絡人、HTTPS 政策頁面、精確 redirect URI、所需 scope 和使用情境。
  2. 02審批通過後,僅在伺服器保存獲發的用戶端憑據,並讀取探索文件。
  3. 03每次授權都產生 state、nonce 和 S256 PKCE challenge,並在回呼時逐一驗證。
  4. 04驗證 ID token、issuer 和簽章,僅使用已批准的聲明,並向使用者提供解除連線入口。
正在檢查已驗證工作階段…