قراءة الهوية واكتشاف نقاط نهاية المصادقة
استخدم اكتشاف ShareAI Auth وJWKS وUserInfo للتحقق من تسجيل دخول التطبيق وقراءة الهوية المسموح بها بواسطة رمز وصول OAuth.
في هذه الصفحة
اكتشف المُصدر#
https://auth.shareai.now/.well-known/openid-configurationقراءة بيانات OpenID Connect الوصفية.
- عنوان URL الأساسي
https://auth.shareai.now- المصادقة
- لا توجد بيانات اعتماد
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
قراءة المُصدر، نقطة نهاية التفويض، نقطة نهاية الرمز، نقطة نهاية معلومات المستخدم وJWKS URI من الاكتشاف. تحقق من المُصدر مقابل المُصدر المُعد في ShareAI؛ لا تثق في عنوان URL للاكتشاف الذي يوفره مستخدم عشوائي.
اقرأ هوية الحساب الموافق عليها#
https://auth.shareai.now/oauth/userinfoقراءة المطالبات المسموح بها من خلال النطاقات الممنوحة.
- عنوان URL الأساسي
https://auth.shareai.now- المصادقة
- رمز وصول OAuth الحامل
- النطاق المطلوب
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
استخدم sub كمعرف حساب خاص بالعميل وغير شفاف. profile و email تؤثر على المطالبات الاختيارية. تفويضات المؤسسة تتعمد استبعاد تفاصيل الملف الشخصي الخاص بالشخص الموافق.
تحقق من رمز تعريف#
استخدم مكتبة OpenID Connect مُدارة. تحقق من توقيع الرمز باستخدام JWKS المكتشف، المُصدر المحدد، معرف العميل الخاص بك كجمهور، تاريخ انتهاء الصلاحية والرمز العشوائي المحفوظ قبل التفويض. لا تقبل JWT مفكوكًا كدليل حتى يتم اجتياز هذه الفحوصات.
طرق اكتشاف أخرى#
| الطريقة والمسار | الغرض |
|---|---|
GET /.well-known/oauth-authorization-server | بيانات تعريف خادم التفويض OAuth. |
GET /.well-known/jwks.json | مفاتيح التوقيع العامة. |
GET /oauth/me | نقطة نهاية هوية الحساب المصادق عليه. |
آخر تحديث سبتمبر 15, 2026