OAuth 2.0
Client konfigurieren
Registrieren Sie Redirects und trennen Sie DocID® Credentials nach Umgebung.
Erstellen oder beziehen Sie einen DocID® Client für das Website Asset, bevor Sie mit der Entwicklung beginnen.
Erforderliche Werte
- Client ID
- Client Secret für einen vertraulichen serverseitigen Client
- DocID® Issuer oder Base URL der Umgebung
- Eine oder mehrere registrierte Redirect URIs
- Asset ID bei der Verwendung Asset-spezifischer Metadata oder Business API Resources
Regeln für Redirect URIs
DocID® vergleicht den Callback exakt mit der registrierten URI. Registrieren Sie jeden realen Callback, statt einen Wildcard zu verwenden.
Dies sind unterschiedliche Redirect URIs:
https://example.com/auth/docid/callbackhttps://www.example.com/auth/docid/callbackhttps://example.com/auth/docid/callback/Query Strings und Ports sind ebenfalls Bestandteil des Werts. Verwenden Sie außerhalb einer kontrollierten lokalen Development-Umgebung HTTPS.
Authorization Server Metadata
Asset-spezifische Authorization Server Metadata ist verfügbar unter:
/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}Verwenden Sie die für Ihre Integration bereitgestellte Asset ID und Umgebung. Metadata Discovery verhindert das Hardcodieren von Endpoint URLs, ersetzt jedoch keine korrekte Client- und Redirect-Registrierung.
Secret speichern
Speichern Sie das Client Secret in einem serverseitigen Secret Manager oder einer geschützten Environment Variable. Committen Sie es niemals, stellen Sie es nicht über eine für Clients sichtbare Environment Variable bereit, betten Sie es nicht in ein Mobile- oder Browser-Bundle ein und übertragen Sie es nicht an Analytics.