Citește identitatea și descoperă punctele finale Auth
Folosește descoperirea ShareAI Auth, JWKS și UserInfo pentru a valida autentificarea aplicației și pentru a citi identitatea permisă de un token de acces OAuth.
Pe această pagină
Descoperă emitentul#
https://auth.shareai.now/.well-known/openid-configurationCitește metadatele OpenID Connect.
- URL de bază
https://auth.shareai.now- Autentificare
- Nicio acreditare
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
Citește issuer-ul, endpoint-ul de autorizare, endpoint-ul de token, endpoint-ul UserInfo și URI-ul JWKS din descoperire. Validează issuer-ul în raport cu issuer-ul ShareAI configurat; nu avea încredere într-un URL de descoperire furnizat de un utilizator arbitrar.
Citește identitatea contului aprobat#
https://auth.shareai.now/oauth/userinfoCitește revendicările permise de scopurile acordate.
- URL de bază
https://auth.shareai.now- Autentificare
- Token de acces OAuth Bearer
- Scop necesar
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
Utilizează sub ca un identificator opac specific clientului. profile și email afectează revendicările opționale. Autorizările organizației omit intenționat detaliile private ale profilului persoanei care aprobă.
Validează un token ID#
Utilizează o bibliotecă OpenID Connect întreținută. Validează semnătura token-ului cu JWKS descoperit, issuer-ul exact, ID-ul clientului tău ca audiență, expirarea și nonce-ul salvat înainte de autorizare. Nu accepta un JWT decodat ca dovadă până când aceste verificări nu sunt trecute.
Alte rute de descoperire#
| Metodă și cale | Scop |
|---|---|
GET /.well-known/oauth-authorization-server | Metadatele serverului de autorizare OAuth. |
GET /.well-known/jwks.json | Chei publice de semnare. |
GET /oauth/me | Endpoint-ul de identitate a contului autentificat. |
Ultima actualizare: 15 septembrie 2026