DocID®Documentación de DocID®
Volver a DocID®
  • Resumen

    • Documentación de DocID®
  • Introducción

    • Introducción
    • Cómo funciona DocID®
    • Conceptos clave
  • Primeros pasos

    • Primeros pasos
    • Módulo de Drupal
    • Plugin de WordPress
    • Sitio web a medida
    • Checklist de puesta en producción
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acceso y personalización
    • Analytics
    • Campaigns
  • Licencias

    • Licencias
  • OAuth 2.0

    • OAuth 2.0
    • Configurar un cliente
    • Flujo Authorization Code
    • Scopes y UserInfo
    • Seguridad y entornos
  • API

    • API
  • Ayuda

    • Solución de problemas

Ayuda

Solución de problemas

Diagnostique problemas habituales de configuración de DocID®, callback, tokens y acceso.

La solicitud de autorización se rechaza

Compruebe lo siguiente:

  • El client ID pertenece al entorno seleccionado.
  • La redirect URI coincide exactamente con un valor registrado.
  • response_type es code.
  • scope contiene valores compatibles separados por espacios.
  • PKCE utiliza code_challenge_method=S256.

El callback informa de que state no coincide

No continúe con el inicio de sesión. Confirme que el mismo navegador recibió la cookie de la transacción, que la ruta de la cookie y los ajustes SameSite cubren el callback y que la transacción no ha caducado ni se ha utilizado antes. Inicie un nuevo acceso después del error.

Falla el intercambio del token

Compruebe lo siguiente:

  • El authorization code no ha caducado ni se ha utilizado antes.
  • La solicitud de token utiliza la misma redirect URI que la solicitud de autorización.
  • El verifier PKCE original coincide con la challenge.
  • Las credenciales del cliente y el token endpoint pertenecen al mismo entorno.
  • La solicitud está codificada como formulario.

UserInfo no está autorizado

Envíe el access token como Authorization: Bearer …. No envíe un ID token, refresh token ni authorization code a UserInfo. Si el access token ha caducado, utilice un refresh token válido en el servidor o inicie un nuevo acceso.

Falta un campo de perfil esperado

Confirme que se solicitaron y autorizaron los scopes correspondientes. Los claims de perfil pueden ser opcionales; implemente un fallback seguro y no presuponga que todas las cuentas contienen todos los campos.

Una funcionalidad no está disponible

Compruebe que la funcionalidad esté habilitada para el asset e incluida en su licencia. Standard Login, Analytics y Campaign se licencian por separado, tal como se describe en Licencias.

Cookies del plugin de WordPress y caché de páginas

Para la configuración de la caché en WordPress, utilice únicamente las cookies enviadas al origen de WordPress. El plugin de WordPress de DocID® utiliza los siguientes patrones de cookies:

  • docid_session_id identifica una sesión autenticada de DocID®. Configure las cachés de página completa para que no utilicen respuestas almacenadas cuando esta cookie esté presente.
  • docid_oauth_binding_* se utiliza temporalmente mientras el navegador completa el inicio de sesión OAuth. No almacene en caché las solicitudes locales de inicio ni de callback de OAuth y omita la caché cuando exista una cookie con este prefijo.
  • wordpress_logged_in_*, wordpress_sec_* y wordpress_* son patrones de cookies de autenticación estándar de WordPress utilizados cuando está habilitado el aprovisionamiento de cuentas nativas de WordPress. Mantenga activas las exclusiones de caché habituales de WordPress para usuarios conectados, incluidos sus equivalentes personalizados si su sitio reemplaza las constantes de cookies de WordPress.

Excluya también de la caché de página completa todas las URL protegidas por DocID® y las solicitudes locales de inicio de OAuth, callback, cierre de sesión y aviso de error. Después de cambiar las reglas de caché, purgue las redirecciones almacenadas anteriormente para las URL protegidas. Haga coincidir únicamente los nombres o prefijos de cookies; nunca registre valores completos de cookies en las reglas de caché ni en los registros.

Información que debe incluir en una solicitud de soporte

Envíe a support@docid.pro:

  • el entorno y el asset afectados
  • la fecha y hora aproximadas, incluida la zona horaria
  • un identificador de correlación o de solicitud seguro
  • la página y el paso en los que se produjo el problema
  • el código de error de OAuth, si se devolvió alguno

Nunca envíe client secrets, authorization codes, access tokens, refresh tokens ni cookies de sesión completas.

AnteriorAPI

En esta página

  1. La solicitud de autorización se rechaza
  2. El callback informa de que state no coincide
  3. Falla el intercambio del token
  4. UserInfo no está autorizado
  5. Falta un campo de perfil esperado
  6. Una funcionalidad no está disponible
  7. Cookies del plugin de WordPress y caché de páginas
  8. Información que debe incluir en una solicitud de soporte