Lisez l'identité et découvrez les points de terminaison Auth
Utilisez la découverte d'authentification ShareAI, JWKS et UserInfo pour valider la connexion de l'application et lire l'identité autorisée par un jeton d'accès OAuth.
Sur cette page
Découvrez l'émetteur#
https://auth.shareai.now/.well-known/openid-configurationLire les métadonnées OpenID Connect.
- URL de base
https://auth.shareai.now- Authentification
- Aucun identifiant
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
Lire l’émetteur, le point de terminaison d’autorisation, le point de terminaison des jetons, le point de terminaison UserInfo et l’URI JWKS à partir de la découverte. Validez l’émetteur par rapport à votre émetteur ShareAI configuré ; ne faites pas confiance à une URL de découverte fournie par un utilisateur arbitraire.
Lisez l'identité du compte approuvé#
https://auth.shareai.now/oauth/userinfoLire les revendications autorisées par les portées accordées.
- URL de base
https://auth.shareai.now- Authentification
- Jeton d’accès OAuth Bearer
- Portée requise
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
Utiliser sub comme un identifiant opaque spécifique au client. profile et email affecter les revendications facultatives. Les autorisations d’organisation omettent intentionnellement les détails privés du profil de la personne approuvant.
Validez un jeton d'identité#
Utilisez une bibliothèque OpenID Connect maintenue. Validez la signature du jeton avec le JWKS découvert, l’émetteur exact, votre ID client comme audience, l’expiration et le nonce enregistré avant l’autorisation. N’acceptez pas un JWT décodé comme preuve tant que ces vérifications ne sont pas effectuées.
Autres routes de découverte#
| Méthode et chemin | Objectif |
|---|---|
GET /.well-known/oauth-authorization-server | Métadonnées du serveur d’autorisation OAuth. |
GET /.well-known/jwks.json | Clés de signature publiques. |
GET /oauth/me | Point de terminaison de l’identité de compte authentifié. |
Dernière mise à jour le 15 septembre 2026