OAuth 2.0
OAuth 2.0
Integre DocID® mediante el flujo Authorization Code y PKCE.
Las integraciones de DocID® en sitios web a medida utilizan el flujo OAuth 2.0 Authorization Code con PKCE. Los scopes de OpenID Connect proporcionan los Identity Claims autorizados del usuario autenticado.
Endpoints
| Finalidad | URL |
|---|---|
| Autorización | https://docid.pro/oauth2/authorize |
| Intercambio y renovación del token | https://docid.pro/oauth2/token |
| Información del usuario | https://docid.pro/oauth2/userinfo |
| Introspección del token | https://docid.pro/oauth2/introspect |
| Revocación del token | https://docid.pro/oauth2/revoke |
Estos son los endpoints de producción. Para otro entorno, utilice el issuer y la configuración del cliente proporcionados para el asset, en lugar de presuponer el host.
Secuencia de implementación
- Configurar el cliente.
- Implemente el flujo Authorization Code.
- Solicite únicamente los scopes y claims necesarios.
- Aplique las recomendaciones de seguridad y entornos.
Los endpoints OAuth implementan el protocolo de inicio de sesión. La Business API es una interfaz independiente para los recursos de aplicación compatibles.