هویت را بخوانید و نقاط پایانی احراز هویت را کشف کنید
از کشف احراز هویت ShareAI، JWKS و UserInfo برای اعتبارسنجی ورود به برنامه و خواندن هویت مجاز توسط یک توکن دسترسی OAuth استفاده کنید.
در این صفحه
صادرکننده را کشف کنید#
https://auth.shareai.now/.well-known/openid-configurationخواندن متادیتای OpenID Connect.
- URL پایه
https://auth.shareai.now- احراز هویت
- بدون اعتبارنامه
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
خواندن صادرکننده، نقطه پایانی احراز هویت، نقطه پایانی توکن، نقطه پایانی UserInfo و URIهای JWKS از کشف. صادرکننده را با صادرکننده ShareAI پیکربندیشده خود اعتبارسنجی کنید؛ به URL کشف ارائهشده توسط یک کاربر دلخواه اعتماد نکنید.
خواندن هویت حساب تایید شده#
https://auth.shareai.now/oauth/userinfoخواندن ادعاهای مجاز توسط دامنههای اعطا شده.
- URL پایه
https://auth.shareai.now- احراز هویت
- توکن دسترسی OAuth Bearer
- دامنه مورد نیاز
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
استفاده کنید sub به عنوان یک شناسه حساب خاص مشتری غیرشفاف. profile و email بر ادعاهای اختیاری تأثیر میگذارد. مجوزهای سازمانی عمداً جزئیات پروفایل خصوصی شخص تأییدکننده را حذف میکنند.
اعتبارسنجی یک توکن شناسه#
از یک کتابخانه OpenID Connect نگهداریشده استفاده کنید. امضای توکن را با JWKS کشفشده، صادرکننده دقیق، شناسه مشتری خود به عنوان مخاطب، انقضا و nonce ذخیرهشده قبل از احراز هویت اعتبارسنجی کنید. تا زمانی که این بررسیها انجام نشود، یک JWT رمزگشاییشده را به عنوان مدرک قبول نکنید.
مسیرهای کشف دیگر#
| روش و مسیر | هدف |
|---|---|
GET /.well-known/oauth-authorization-server | متادیتای سرور احراز هویت OAuth. |
GET /.well-known/jwks.json | کلیدهای امضای عمومی. |
GET /oauth/me | نقطه پایانی هویت حساب احراز هویتشده. |
آخرین بهروزرسانی سپتامبر 15, 2026