IDを読み取り、認証エンドポイントを発見する
ShareAI Authのディスカバリー、JWKS、UserInfoを使用してアプリケーションのサインインを検証し、OAuthアクセストークンで許可されたアイデンティティを読み取ります。
このページについて
発行者を検出#
GET
https://auth.shareai.now/.well-known/openid-configurationOpenID Connectメタデータを読む。
- ベースURL
https://auth.shareai.now- 認証
- 資格情報なし
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
ディスカバリーから発行者、認可エンドポイント、トークンエンドポイント、UserInfoエンドポイント、JWKS URIを読み取ります。構成済みのShareAI発行者と発行者を検証してください。不特定のユーザーが提供したディスカバリーURLを信頼しないでください。
承認されたアカウントのアイデンティティを読み取る#
GET
https://auth.shareai.now/oauth/userinfo付与されたスコープで許可されるクレームを読み取ります。
- ベースURL
https://auth.shareai.now- 認証
- Bearer OAuthアクセス トークン
- 必須スコープ
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
使用する sub 不透明なクライアント固有のアカウント識別子として。 profile と email オプショナルクレームに影響します。組織の認可では、承認者のプライベートプロファイル詳細を意図的に省略します。
IDトークンを検証#
メンテナンスされているOpenID Connectライブラリを使用してください。発見されたJWKS、正確な発行者、オーディエンスとしてのクライアントID、有効期限、認可前に保存されたnonceでトークン署名を検証します。これらのチェックが通過するまで、デコードされたJWTを証明として受け入れないでください。
他のディスカバリールート#
| メソッドとパス | 目的 |
|---|---|
GET /.well-known/oauth-authorization-server | OAuth認可サーバーメタデータ。 |
GET /.well-known/jwks.json | 公開署名キー。 |
GET /oauth/me | 認証済みアカウント識別エンドポイント。 |
最終更新日 2026年9月15日