OAuth 2.0
Scopes und UserInfo
Fordern Sie nur die erforderlichen Identitätsdaten an und ordnen Sie DocID® Nutzerinnen und Nutzer sicher zu.
DocID® unterstützt derzeit folgende Identity Scopes:
| Scope | Zweck |
|---|---|
| openid | Kennzeichnet die Anfrage als OpenID Connect und liefert die stabile Subjektkennung |
| professional | Fordert verifizierte Berufsdaten an: profession_id, discipline_id und profession_verified |
| profile | Fordert autorisierte Profildaten an: title, given_name, family_name, name und gender |
| Fordert die autorisierte E-Mail-Adresse an | |
| phone | Fordert die autorisierte Telefonnummer an |
Fordern Sie die erforderlichen Basis-Scopes als leerzeichengetrennten Wert an. Fügen Sie profile, email oder phone nur hinzu, wenn die Integration diese Daten benötigt und der Nutzer ihrer Übermittlung zustimmt:
openid professionalUserInfo Claims
Abhängig von den angeforderten Scopes, dem Profil der Nutzerin oder des Nutzers und der Integrationskonfiguration kann /oauth2/userinfo Folgendes zurückgeben:
| Claim | Bedeutung |
|---|---|
| sub | Stabile DocID®-Subjektkennung |
| profession_id | DocID®-Referenz des Berufs |
| discipline_id | DocID®-Referenz der Fachrichtung |
| profession_verified | Gibt an, ob der Berufsstatus verifiziert ist |
| title | Anrede oder Titel |
| given_name | Vorname |
| family_name | Nachname |
| name | Vollständiger Anzeigename |
| gender | Geschlechtsangabe aus dem Profil |
| E-Mail-Adresse | |
| phone_number | Telefonnummer |
Andere Claims als sub können fehlen. Gewähren Sie nicht allein deshalb Zugriff, weil ein optionales Textfeld vorhanden ist. Stützen Sie Entscheidungen auf eine dokumentierte Regel und behandeln Sie unbekannte Werte sicher.
Zuordnung lokaler Konten
Verwenden Sie sub als externen Identitätsschlüssel. Speichern Sie ihn zusammen mit dem DocID® Issuer, wenn Ihre Anwendung mehrere Issuer oder Umgebungen anbinden kann. Führen Sie Identitäten aus Produktion und Nicht-Produktion nicht zusammen.