閱讀身份同發現授權端點
使用 ShareAI Auth 發現、JWKS 同 UserInfo 驗證應用程式登錄,並讀取由 OAuth 訪問令牌允許嘅身份。
喺呢頁面
發現發行者#
GET
https://auth.shareai.now/.well-known/openid-configuration閱讀OpenID Connect元數據。
- 基礎 URL
https://auth.shareai.now- 認證
- 無憑證
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
從發現中閱讀發行者、授權端點、令牌端點、UserInfo端點同JWKS URI。將發行者同你配置嘅ShareAI發行者進行驗證;唔好信任由任意用戶提供嘅發現URL。
閱讀已批准嘅帳戶身份#
GET
https://auth.shareai.now/oauth/userinfo閱讀授權範圍允許嘅聲明。
- 基礎 URL
https://auth.shareai.now- 認證
- Bearer OAuth訪問令牌
- 必需範圍
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
使用 sub 作為一個不透明嘅客戶端專屬帳戶標識符。 profile 同埋 email 影響可選聲明。組織授權故意省略批准人嘅私人資料細節。
驗證一個ID令牌#
使用一個維護良好嘅OpenID Connect庫。用發現嘅JWKS、準確嘅發行者、你嘅客戶端ID作為受眾、過期時間同授權前保存嘅nonce驗證令牌簽名。喺呢啲檢查通過之前,唔好接受解碼嘅JWT作為證明。
其他發現路徑#
| 方法同路徑 | 目的 |
|---|---|
GET /.well-known/oauth-authorization-server | OAuth授權伺服器元數據。 |
GET /.well-known/jwks.json | 公開簽名密鑰。 |
GET /oauth/me | 已驗證嘅帳戶身份端點。 |
最後更新日期:2026年9月15日