DocID®DocID®-Dokumentation
Zurück zu DocID®
  • Übersicht

    • DocID®-Dokumentation
  • Einführung

    • Einführung
    • So funktioniert DocID®
    • Grundbegriffe
  • Erste Schritte

    • Erste Schritte
    • Drupal-Modul
    • WordPress-Plugin
    • Individuelle Website
    • Go-live-Checkliste
  • Funktionen

    • Funktionen
    • Standard Login
    • Zugang und Personalisierung
    • Analytics
    • Campaigns
  • Lizenzen

    • Lizenzen
  • OAuth 2.0

    • OAuth 2.0
    • Client konfigurieren
    • Authorization Code Flow
    • Scopes und UserInfo
    • Sicherheit und Umgebungen
  • API

    • API
  • Hilfe

    • Fehlerbehebung

OAuth 2.0

Client konfigurieren

Registrieren Sie Redirects und trennen Sie DocID® Credentials nach Umgebung.

Erstellen oder beziehen Sie einen DocID® Client für das Website Asset, bevor Sie mit der Entwicklung beginnen.

Erforderliche Werte

  • Client ID
  • Client Secret für einen vertraulichen serverseitigen Client
  • DocID® Issuer oder Base URL der Umgebung
  • Eine oder mehrere registrierte Redirect URIs
  • Asset ID bei der Verwendung Asset-spezifischer Metadata oder Business API Resources

Regeln für Redirect URIs

DocID® vergleicht den Callback exakt mit der registrierten URI. Registrieren Sie jeden realen Callback, statt einen Wildcard zu verwenden.

Dies sind unterschiedliche Redirect URIs:

1https://example.com/auth/docid/callback2https://www.example.com/auth/docid/callback3https://example.com/auth/docid/callback/

Query Strings und Ports sind ebenfalls Bestandteil des Werts. Verwenden Sie außerhalb einer kontrollierten lokalen Development-Umgebung HTTPS.

Authorization Server Metadata

Asset-spezifische Authorization Server Metadata ist verfügbar unter:

1/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}

Verwenden Sie die für Ihre Integration bereitgestellte Asset ID und Umgebung. Metadata Discovery verhindert das Hardcodieren von Endpoint URLs, ersetzt jedoch keine korrekte Client- und Redirect-Registrierung.

Secret speichern

Speichern Sie das Client Secret in einem serverseitigen Secret Manager oder einer geschützten Environment Variable. Committen Sie es niemals, stellen Sie es nicht über eine für Clients sichtbare Environment Variable bereit, betten Sie es nicht in ein Mobile- oder Browser-Bundle ein und übertragen Sie es nicht an Analytics.

ZurückOAuth 2.0WeiterAuthorization Code Flow

Auf dieser Seite

  1. Erforderliche Werte
  2. Regeln für Redirect URIs
  3. Authorization Server Metadata
  4. Secret speichern