DocID®Documentación de DocID®
Volver a DocID®
  • Resumen

    • Documentación de DocID®
  • Introducción

    • Introducción
    • Cómo funciona DocID®
    • Conceptos clave
  • Primeros pasos

    • Primeros pasos
    • Módulo de Drupal
    • Plugin de WordPress
    • Sitio web a medida
    • Checklist de puesta en producción
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acceso y personalización
    • Analytics
    • Campaigns
  • Licencias

    • Licencias
  • OAuth 2.0

    • OAuth 2.0
    • Configurar un cliente
    • Flujo Authorization Code
    • Scopes y UserInfo
    • Seguridad y entornos
  • API

    • API
  • Ayuda

    • Solución de problemas

OAuth 2.0

Configurar un cliente

Registre los redirects y mantenga separadas por entorno las credenciales de DocID®.

Cree u obtenga un cliente de DocID® para el asset del sitio web antes de comenzar el desarrollo.

Valores obligatorios

  • Client ID
  • Client secret para un cliente server-side confidencial
  • Issuer de DocID® o Base URL del entorno
  • Una o varias Redirect URIs registradas
  • Asset ID al utilizar Metadata específicas del asset o Business API Resources

Reglas de las Redirect URIs

DocID® compara el callback exactamente con la URI registrada. Registre cada callback real en lugar de utilizar un wildcard.

Estas Redirect URIs son diferentes:

1https://example.com/auth/docid/callback2https://www.example.com/auth/docid/callback3https://example.com/auth/docid/callback/

Las Query Strings y los puertos también forman parte del valor. Utilice HTTPS fuera de un entorno de desarrollo local controlado.

Authorization Server Metadata

Las Authorization Server Metadata específicas del asset están disponibles en:

1/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}

Utilice el Asset ID y el entorno proporcionados para su integración. La Metadata Discovery ayuda a evitar el hardcoding de Endpoint URLs, pero no sustituye el registro correcto del cliente y los redirects.

Guardar el secret

Guarde el client secret en un Secret Manager server-side o en una Environment Variable protegida. No lo incluya nunca en un commit, no lo exponga mediante una Environment Variable visible para el cliente, no lo inserte en un bundle móvil o de navegador ni lo envíe a Analytics.

AnteriorOAuth 2.0SiguienteFlujo Authorization Code

En esta página

  1. Valores obligatorios
  2. Reglas de las Redirect URIs
  3. Authorization Server Metadata
  4. Guardar el secret