Erste Schritte
WordPress-Plugin
Verbinden Sie WordPress mit DocID®, schützen Sie Inhalte und nutzen Sie verifizierte Berufsmerkmale in nativen Abläufen.
Das offizielle DocID®-Plugin verbindet WordPress mit einem der größten Online-Netzwerke medizinischer Fachkreise. Es schützt Beiträge, Seiten, individuelle Inhaltstypen und Medien und kann verifizierte berufliche Identitäten mit nativen WordPress-Benutzern, Rollen, Menüs und Inhalten verbinden.
DocID®-Plugin auf WordPress.org öffnen
Voraussetzungen
- Eine WordPress-Website mit HTTPS und Administratorzugriff
- Ein DocID®-Konto mit einem konfigurierten Website-Asset und OAuth-Zugangsdaten
- Ein Backup und eine Staging-Umgebung zur Prüfung websitespezifischer Themes, Plugins und Zugriffsregeln
Plugin installieren
Über die WordPress-Administration
Öffnen Sie Plugins → Plugin hinzufügen → Plugin hochladen, wählen Sie das aktuelle DocID®-Plugin-Archiv aus, installieren Sie es und klicken Sie auf Plugin aktivieren.
Mit WP-CLI
Installieren und aktivieren Sie ein lokales Plugin-Archiv im WordPress-Stammverzeichnis:
OAuth und angeforderte Kundendaten konfigurieren
- Öffnen Sie Einstellungen → DocID® → OAuth-Zugangsdaten.
- Übertragen Sie die angezeigte Callback-URL in die erlaubten Redirect-URIs des entsprechenden Website-Assets im DocID® Business-Dashboard.
- Geben Sie Client-ID und Client-Secret des Assets ein.
- Lassen Sie unter Angeforderte Kundendaten openid und professional aktiviert und aktivieren Sie nur die optionalen Profil-, E-Mail- oder Telefondaten, die die Website benötigt.
Verfügbare Scopes
| Scope | Status | Claims |
|---|---|---|
| openid | Erforderlich | sub |
| professional | Erforderlich | profession_id, discipline_id, profession_verified |
| profile | Optional | name, title, given_name, family_name, gender |
| Optional | ||
| phone | Optional | phone_number |
Optionale native WordPress-Benutzer
Aktivieren Sie die native Bereitstellung nur, wenn WordPress-Rollen, Fähigkeiten oder Integrationen einen nativen aktuellen Benutzer benötigen. Neue Nutzer erhalten einen stabilen, nicht personenbezogenen Benutzernamen und werden ausschließlich über den unveränderlichen DocID®-Subject verknüpft, niemals automatisch über die E-Mail-Adresse. Die optionale E-Mail-Synchronisierung aktiviert automatisch den optionalen email-Scope. Die Adminleiste kann separat nur für bereitgestellte DocID®-Nutzer ausgeblendet werden, ohne andere WordPress-Nutzer zu beeinflussen. Lokal außerhalb von DocID® vergebene Rollen bleiben unverändert.
Rollenzuordnungen
Ordnen Sie alle DocID®-Nutzer oder exakte Berufs-, Fachgebiets-, Institutions- oder Themenkennungen einer oder mehreren nicht administrativen WordPress-Rollen zu. Passende Zuordnungen werden kombiniert und können in der Tabelle hinzugefügt, bearbeitet oder entfernt werden.
Inhaltsschutz
Schützen Sie Beiträge, Seiten, individuelle Inhaltstypen oder Medien über den DocID®-Login-Bereich der unterstützten Bearbeitungsmasken. Der Tab Inhaltsschutz bietet eine durchsuchbare, nach Inhaltstyp filterbare und paginierte Übersicht mit direkten Bearbeitungslinks.
Der Login-Link reagiert auf den Status: Für Besucher zeigt er die Anmeldung, für authentifizierte DocID®-Nutzer die Abmeldung. Mit login_text und logout_text lassen sich beide Beschriftungen anpassen. Der Nutzername verwendet den besten verfügbaren Wert in dieser Reihenfolge: Titel, Vor- und Nachname; Titel und Nachname; autorisierte E-Mail-Adresse; stabile DocID®-Nutzer-ID.
| Shortcode | Beschreibung |
|---|---|
| [docid-account-navigation] | Zeigt Besuchern Anmelden. Authentifizierten DocID®-Nutzern zeigt der Shortcode den besten verfügbaren Nutzernamen gefolgt von | Abmelden. |
| [docid-loggedin-content]Content[/docid-loggedin-content] | Zeigt den eingeschlossenen Inhalt nur authentifizierten DocID®-Nutzern. |
| [docid-loggedout-content]Content[/docid-loggedout-content] | Zeigt den eingeschlossenen Inhalt nur Besuchern ohne authentifizierte DocID®-Session. |
| [docid-login-link] | Zeigt Besuchern Anmelden und authentifizierten DocID®-Nutzern Abmelden. |
| [docid-login-link login_text="Access" logout_text="Leave"] | Verwendet individuelle Klartext-Beschriftungen für beide Authentifizierungszustände. |
| [docid-username] |
Profildaten
| Shortcode | Scope | Beschreibung |
|---|---|---|
| [docid-profile-id] | openid (erforderlich) | Die stabile, eindeutige DocID®-Kontokennung. |
| [docid-profile-name] | profile (optional; Autorisierung erforderlich) | Titel, Vor- und Nachname kombiniert. |
| [docid-profile-title] | profile (optional; Autorisierung erforderlich) | Titel oder Anrede. |
| [docid-profile-given-name] | profile (optional; Autorisierung erforderlich) | Der Vorname. |
| [docid-profile-family-name] | profile (optional; Autorisierung erforderlich) | Der Nachname. |
| [docid-profile-gender] | profile (optional; Autorisierung erforderlich) |
Authentifizierungsstatus und Claims in PHP abrufen
Die öffentliche Base-API kann die aktuelle DocID®-Session lesen, ohne dass die native WordPress-Bereitstellung aktiviert sein muss. Optionale Werte sind nur vorhanden, wenn ihr Scope angefordert, autorisiert und zurückgegeben wurde.
Vor dem Launch testen
- Öffnen Sie öffentliche und geschützte Inhalte im abgemeldeten Zustand.
- Schließen Sie die Anmeldung mit einem berechtigten Testkonto ab und prüfen Sie die Rückleitung zum ursprünglich angeforderten Inhalt.
- Fahren Sie ohne optionale Profildaten fort und prüfen Sie, dass die Authentifizierung mit den erforderlichen Scopes weiterhin funktioniert.
- Testen Sie jede konfigurierte Rollenzuordnung und jedes Login-Ziel, einschließlich eines nicht passenden Kontos.
- Melden Sie sich ab und prüfen Sie, dass geschützte Inhalte nicht mehr zugänglich sind.
Die Integration stellt technische Funktionen für Authentifizierung und Zugriffskontrolle bereit. Website-Betreiber bleiben dafür verantwortlich, geeignete Scopes, Berechtigungen, Hinweise und Rechtsgrundlagen für ihre Implementierung festzulegen.