ID 읽기 및 인증 엔드포인트 검색
ShareAI 인증 검색, JWKS 및 UserInfo를 사용하여 애플리케이션 로그인 인증을 확인하고 OAuth 액세스 토큰으로 허용된 ID를 읽으세요.
이 페이지에서
발급자를 검색하세요#
GET
https://auth.shareai.now/.well-known/openid-configurationOpenID Connect 메타데이터 읽기.
- 기본 URL
https://auth.shareai.now- 인증
- 자격 증명 없음
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
검색에서 발급자, 인증 엔드포인트, 토큰 엔드포인트, UserInfo 엔드포인트 및 JWKS URI를 읽습니다. 구성된 ShareAI 발급자와 발급자를 검증하십시오. 임의 사용자가 제공한 검색 URL을 신뢰하지 마십시오.
승인된 계정 ID 읽기#
GET
https://auth.shareai.now/oauth/userinfo부여된 범위에 의해 허용된 클레임 읽기.
- 기본 URL
https://auth.shareai.now- 인증
- Bearer OAuth 액세스 토큰
- 필수 범위
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
사용 sub 불투명한 클라이언트 전용 계정 식별자로서. profile 그리고 email 선택적 클레임에 영향을 미칩니다. 조직 승인에는 승인자의 개인 프로필 세부 정보가 의도적으로 생략됩니다.
ID 토큰 검증#
유지 관리되는 OpenID Connect 라이브러리를 사용하십시오. 검색된 JWKS, 정확한 발급자, 청중으로서의 클라이언트 ID, 만료 및 승인 전에 저장된 nonce로 토큰 서명을 검증하십시오. 이러한 검사가 통과하기 전까지 디코딩된 JWT를 증거로 받아들이지 마십시오.
기타 검색 경로#
| 메서드 및 경로 | 목적 |
|---|---|
GET /.well-known/oauth-authorization-server | OAuth 인증 서버 메타데이터. |
GET /.well-known/jwks.json | 공개 서명 키. |
GET /oauth/me | 인증된 계정 ID 엔드포인트. |
마지막 업데이트 9월 15, 2026