Introducción
Cómo funciona DocID
Siga el recorrido de inicio de sesión desde el contenido protegido hasta una sesión verificada en el sitio web.
El inicio de sesión de DocID se basa en redirects. Las credenciales del usuario se introducen en DocID, no en el sitio web integrado.
Recorrido de inicio de sesión
- Un visitante solicita contenido protegido en su sitio web.
- Su sitio web genera un valor
stateúnico, así como un verifier y un challenge de PKCE. - El navegador se redirige al Authorization Endpoint de DocID.
- DocID autentica al usuario, aplica el proceso configurado de verificación y consentimiento y le solicita que autorice los scopes requeridos.
- DocID redirige el navegador a la Callback URL registrada exactamente, junto con un Authorization Code de corta duración.
- Su servidor valida
statee intercambia el código junto con el PKCE verifier. - Su servidor solicita los Profile Claims autorizados al endpoint UserInfo y crea su propia application session.
- Su sitio web concede acceso o adapta la experiencia de acuerdo con sus propias reglas configuradas.