Đọc danh tính và khám phá các điểm cuối Auth
Sử dụng ShareAI Auth discovery, JWKS và UserInfo để xác thực đăng nhập ứng dụng và đọc danh tính được phép bởi một OAuth access token.
Trên trang này
Khám phá nhà phát hành#
https://auth.shareai.now/.well-known/openid-configurationĐọc siêu dữ liệu OpenID Connect.
- URL cơ sở
https://auth.shareai.now- Xác thực
- Không có thông tin xác thực
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
Đọc nhà phát hành, điểm cuối ủy quyền, điểm cuối token, điểm cuối UserInfo và URI JWKS từ khám phá. Xác thực nhà phát hành với nhà phát hành ShareAI đã được cấu hình của bạn; không tin tưởng một URL khám phá được cung cấp bởi một người dùng bất kỳ.
Đọc danh tính tài khoản đã được phê duyệt#
https://auth.shareai.now/oauth/userinfoĐọc các yêu cầu được phép bởi các phạm vi đã cấp.
- URL cơ sở
https://auth.shareai.now- Xác thực
- Token truy cập OAuth Bearer
- Phạm vi yêu cầu
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
Sử dụng sub như một định danh tài khoản cụ thể của khách hàng không rõ ràng. profile và email ảnh hưởng đến các yêu cầu tùy chọn. Các ủy quyền tổ chức cố ý bỏ qua chi tiết hồ sơ cá nhân riêng tư của người phê duyệt.
Xác thực một ID token#
Sử dụng thư viện OpenID Connect được duy trì. Xác thực chữ ký token với JWKS đã khám phá, nhà phát hành chính xác, ID khách hàng của bạn làm đối tượng, thời hạn và nonce đã lưu trước khi ủy quyền. Không chấp nhận JWT đã giải mã làm bằng chứng cho đến khi các kiểm tra này được thông qua.
Các tuyến khám phá khác#
| Phương thức và đường dẫn | Mục đích |
|---|---|
GET /.well-known/oauth-authorization-server | Siêu dữ liệu máy chủ ủy quyền OAuth. |
GET /.well-known/jwks.json | Khóa ký công khai. |
GET /oauth/me | Điểm cuối nhận dạng tài khoản đã xác thực. |
Cập nhật lần cuối Tháng 9 15, 2026