ओळख वाचा आणि Auth एंडपॉइंट शोधा
ShareAI Auth डिस्कव्हरी, JWKS आणि UserInfo वापरून अनुप्रयोग साइन-इन सत्यापित करा आणि OAuth प्रवेश टोकनद्वारे अनुमती दिलेली ओळख वाचा.
या पृष्ठावर
जारीकर्ता शोधा#
https://auth.shareai.now/.well-known/openid-configurationOpenID Connect मेटाडेटा वाचा.
- बेस URL
https://auth.shareai.now- प्रमाणीकरण
- कोणतेही क्रेडेन्शियल नाही
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
शोधातून जारीकर्ता, अधिकृतता एंडपॉइंट, टोकन एंडपॉइंट, UserInfo एंडपॉइंट आणि JWKS URI वाचा. तुमच्या कॉन्फिगर केलेल्या ShareAI जारीकर्त्याविरुद्ध जारीकर्त्याची पडताळणी करा; यादृच्छिक वापरकर्त्याने पुरवलेल्या शोध URL वर विश्वास ठेवू नका.
मंजूर खाते ओळख वाचा#
https://auth.shareai.now/oauth/userinfoदिलेल्या स्कोप्सद्वारे अनुमती दिलेले दावे वाचा.
- बेस URL
https://auth.shareai.now- प्रमाणीकरण
- Bearer OAuth ऍक्सेस टोकन
- आवश्यक स्कोप
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
वापरा sub एक अपारदर्शक क्लायंट-विशिष्ट खाते ओळखकर्ता म्हणून. profile आणि email पर्यायी दाव्यांवर परिणाम करा. संस्थेच्या अधिकृततेतून मंजूर व्यक्तीच्या खाजगी प्रोफाइल तपशीलांचा हेतुपुरस्सर समावेश केला जात नाही.
ID टोकन सत्यापित करा#
एक देखभाल केलेली OpenID Connect लायब्ररी वापरा. शोधलेल्या JWKS, अचूक जारीकर्ता, तुमचा क्लायंट ID प्रेक्षक म्हणून, कालबाह्यता आणि अधिकृततेपूर्वी जतन केलेला नॉन्स यासह टोकन स्वाक्षरीची पडताळणी करा. हे तपासणी पूर्ण होईपर्यंत डिकोड केलेला JWT पुरावा म्हणून स्वीकारू नका.
इतर शोध मार्ग#
| पद्धत आणि मार्ग | उद्देश |
|---|---|
GET /.well-known/oauth-authorization-server | OAuth अधिकृतता-सर्व्हर मेटाडेटा. |
GET /.well-known/jwks.json | सार्वजनिक स्वाक्षरी की. |
GET /oauth/me | प्रमाणित खाते ओळख एंडपॉइंट. |
शेवटचे अद्यतन सप्टेंबर 15, 2026