DocID®DocID®-Dokumentation
Zurück zu DocID®
  • Übersicht

    • DocID®-Dokumentation
  • Einführung

    • Einführung
    • So funktioniert DocID®
    • Grundbegriffe
  • Erste Schritte

    • Erste Schritte
    • Drupal-Modul
    • WordPress-Plugin
    • Individuelle Website
    • Go-live-Checkliste
  • Funktionen

    • Funktionen
    • Standard Login
    • Zugang und Personalisierung
    • Analytics
    • Campaigns
  • Lizenzen

    • Lizenzen
  • OAuth 2.0

    • OAuth 2.0
    • Client konfigurieren
    • Authorization Code Flow
    • Scopes und UserInfo
    • Sicherheit und Umgebungen
  • API

    • API
  • Hilfe

    • Fehlerbehebung

OAuth 2.0

Scopes und UserInfo

Fordern Sie nur die erforderlichen Identitätsdaten an und ordnen Sie DocID® Nutzerinnen und Nutzer sicher zu.

DocID® unterstützt derzeit folgende Identity Scopes:

ScopeZweck
openidKennzeichnet die Anfrage als OpenID Connect und liefert die stabile Subjektkennung
professionalFordert verifizierte Berufsdaten an: profession_id, discipline_id und profession_verified
profileFordert autorisierte Profildaten an: title, given_name, family_name, name und gender
emailFordert die autorisierte E-Mail-Adresse an
phoneFordert die autorisierte Telefonnummer an

Fordern Sie die erforderlichen Basis-Scopes als leerzeichengetrennten Wert an. Fügen Sie profile, email oder phone nur hinzu, wenn die Integration diese Daten benötigt und der Nutzer ihrer Übermittlung zustimmt:

1openid professional

UserInfo Claims

Abhängig von den angeforderten Scopes, dem Profil der Nutzerin oder des Nutzers und der Integrationskonfiguration kann /oauth2/userinfo Folgendes zurückgeben:

ClaimBedeutung
subStabile DocID®-Subjektkennung
profession_idDocID®-Referenz des Berufs
discipline_idDocID®-Referenz der Fachrichtung
profession_verifiedGibt an, ob der Berufsstatus verifiziert ist
titleAnrede oder Titel
given_nameVorname
family_nameNachname
nameVollständiger Anzeigename
genderGeschlechtsangabe aus dem Profil
emailE-Mail-Adresse
phone_numberTelefonnummer

Andere Claims als sub können fehlen. Gewähren Sie nicht allein deshalb Zugriff, weil ein optionales Textfeld vorhanden ist. Stützen Sie Entscheidungen auf eine dokumentierte Regel und behandeln Sie unbekannte Werte sicher.

Zuordnung lokaler Konten

Verwenden Sie sub als externen Identitätsschlüssel. Speichern Sie ihn zusammen mit dem DocID® Issuer, wenn Ihre Anwendung mehrere Issuer oder Umgebungen anbinden kann. Führen Sie Identitäten aus Produktion und Nicht-Produktion nicht zusammen.

ZurückAuthorization Code FlowWeiterSicherheit und Umgebungen

Auf dieser Seite

  1. UserInfo Claims
  2. Zuordnung lokaler Konten