OAuth 2.0
Scopes und UserInfo
Fordern Sie nur die erforderlichen Identitätsdaten an und ordnen Sie DocID® Nutzerinnen und Nutzer sicher zu.
DocID® unterstützt derzeit folgende Identity Scopes:
| Scope | Zweck |
|---|---|
| openid | Kennzeichnet die Anfrage als OpenID Connect und stellt den stabilen Subject Identifier bereit |
| profile | Fordert freigegebene Profilattribute an |
| Fordert die freigegebene E-Mail-Adresse und ihren Verifizierungsstatus an |
Fordern Sie Scopes als durch Leerzeichen getrennten Wert an:
openid profile emailUserInfo Claims
Abhängig von den angeforderten Scopes, dem Profil der Nutzerin oder des Nutzers und der Integrationskonfiguration kann /oauth2/userinfo Folgendes zurückgeben:
| Claim | Bedeutung |
|---|---|
| sub | Stabiler DocID® Subject Identifier |
| E-Mail-Adresse | |
| email_verified | Gibt an, ob die E-Mail-Adresse als verifiziert markiert ist |
| given_name | Vorname |
| family_name | Nachname |
| name | Anzeigename oder vollständiger Name |
| gender | Geschlechtsangabe im Profil |
| profession_id | DocID® Referenz auf den Beruf |
| discipline_id | DocID® Referenz auf die Fachrichtung |
| institution_id | DocID® Referenz auf die Einrichtung |
| subject_id | DocID® Referenz auf das Fachgebiet |
Andere Claims als sub können fehlen. Gewähren Sie nicht allein deshalb Zugriff, weil ein optionales Textfeld vorhanden ist. Stützen Sie Entscheidungen auf eine dokumentierte Regel und behandeln Sie unbekannte Werte sicher.
Zuordnung lokaler Konten
Verwenden Sie sub als externen Identitätsschlüssel. Speichern Sie ihn zusammen mit dem DocID® Issuer, wenn Ihre Anwendung mehrere Issuer oder Umgebungen anbinden kann. Führen Sie Identitäten aus Produktion und Nicht-Produktion nicht zusammen.