OAuth 2.0
Configurar un cliente
Registre los redirects y mantenga separadas por entorno las credenciales de DocID®.
Cree u obtenga un cliente de DocID® para el asset del sitio web antes de comenzar el desarrollo.
Valores obligatorios
- Client ID
- Client secret para un cliente server-side confidencial
- Issuer de DocID® o Base URL del entorno
- Una o varias Redirect URIs registradas
- Asset ID al utilizar Metadata específicas del asset o Business API Resources
Reglas de las Redirect URIs
DocID® compara el callback exactamente con la URI registrada. Registre cada callback real en lugar de utilizar un wildcard.
Estas Redirect URIs son diferentes:
https://example.com/auth/docid/callbackhttps://www.example.com/auth/docid/callbackhttps://example.com/auth/docid/callback/Las Query Strings y los puertos también forman parte del valor. Utilice HTTPS fuera de un entorno de desarrollo local controlado.
Authorization Server Metadata
Las Authorization Server Metadata específicas del asset están disponibles en:
/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}Utilice el Asset ID y el entorno proporcionados para su integración. La Metadata Discovery ayuda a evitar el hardcoding de Endpoint URLs, pero no sustituye el registro correcto del cliente y los redirects.
Guardar el secret
Guarde el client secret en un Secret Manager server-side o en una Environment Variable protegida. No lo incluya nunca en un commit, no lo exponga mediante una Environment Variable visible para el cliente, no lo inserte en un bundle móvil o de navegador ni lo envíe a Analytics.