OAuth 2.0
OAuth 2.0
Integrieren Sie DocID® mit dem Authorization Code Flow und PKCE.
Individuelle DocID® Website-Integrationen verwenden den OAuth 2.0 Authorization Code Flow mit PKCE. OpenID Connect Scopes stellen die freigegebenen Identity Claims der authentifizierten Person bereit.
Endpoints
| Zweck | URL |
|---|---|
| Autorisierung | https://docid.pro/oauth2/authorize |
| Token-Austausch und Refresh | https://docid.pro/oauth2/token |
| Benutzerinformationen | https://docid.pro/oauth2/userinfo |
| Token-Introspection | https://docid.pro/oauth2/introspect |
| Token-Widerruf | https://docid.pro/oauth2/revoke |
Dies sind die Produktions-Endpoints. Verwenden Sie für eine andere Umgebung den Issuer und die Client-Konfiguration, die für das Asset bereitgestellt wurden, anstatt den Host zu erraten.
Implementierungsreihenfolge
- Client konfigurieren.
- Implementieren Sie den Authorization Code Flow.
- Fordern Sie nur die benötigten Scopes und Claims an.
- Beachten Sie die Hinweise zu Sicherheit und Umgebungen.
Die OAuth Endpoints implementieren das Login-Protokoll. Die Business API ist eine separate Schnittstelle für unterstützte Anwendungsressourcen.