读取身份并发现认证端点
使用ShareAI认证发现、JWKS和UserInfo验证应用程序登录并读取OAuth访问令牌允许的身份。
本页面内容
发现发行者#
GET
https://auth.shareai.now/.well-known/openid-configuration阅读 OpenID Connect 元数据。
- 基础 URL
https://auth.shareai.now- 身份验证
- 无凭证
cURL
curl --fail-with-body https://auth.shareai.now/.well-known/openid-configuration
从发现中读取发行者、授权端点、令牌端点、用户信息端点和 JWKS URI。根据您配置的 ShareAI 发行者验证发行者;不要信任由任意用户提供的发现 URL。
读取批准的账户身份#
GET
https://auth.shareai.now/oauth/userinfo阅读授予范围允许的声明。
- 基础 URL
https://auth.shareai.now- 身份验证
- Bearer OAuth 访问令牌
- 必需范围
openid
cURL
curl --fail-with-body https://auth.shareai.now/oauth/userinfo \
-H "Authorization: Bearer $SHAREAI_ACCESS_TOKEN"
使用 sub 作为一个不透明的客户端特定账户标识符。 profile 和 email 影响可选声明。组织授权有意省略批准人的私人个人资料信息。
验证ID令牌#
使用维护良好的 OpenID Connect 库。使用发现的 JWKS、确切的发行者、您的客户端 ID 作为受众、过期时间以及授权前保存的 nonce 验证令牌签名。在这些检查通过之前,不接受解码的 JWT 作为证明。
其他发现路径#
| 方法和路径 | 目的 |
|---|---|
GET /.well-known/oauth-authorization-server | OAuth 授权服务器元数据。 |
GET /.well-known/jwks.json | 公共签名密钥。 |
GET /oauth/me | 已认证账户身份端点。 |
最近更新于 9 月 15, 2026