DocID®Documentación de DocID®
Volver a DocID®
  • Resumen

    • Documentación de DocID®
  • Introducción

    • Introducción
    • Cómo funciona DocID®
    • Conceptos clave
  • Primeros pasos

    • Primeros pasos
    • Módulo de Drupal
    • Plugin de WordPress
    • Sitio web a medida
    • Checklist de puesta en producción
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acceso y personalización
    • Analytics
    • Campaigns
  • Licencias

    • Licencias
  • OAuth 2.0

    • OAuth 2.0
    • Configurar un cliente
    • Flujo Authorization Code
    • Scopes y UserInfo
    • Seguridad y entornos
  • API

    • API
  • Ayuda

    • Solución de problemas

OAuth 2.0

Scopes y UserInfo

Solicite únicamente los datos de identidad necesarios y asocie de forma segura a los usuarios de DocID®.

DocID® admite actualmente los siguientes Identity Scopes:

ScopeFinalidad
openidIdentifica la solicitud como OpenID Connect y proporciona el identificador de sujeto estable
professionalSolicita datos profesionales verificados: profession_id, discipline_id y profession_verified
profileSolicita datos de perfil autorizados: title, given_name, family_name, name y gender
emailSolicita la dirección de correo electrónico autorizada
phoneSolicita el número de teléfono autorizado

Solicita los scopes básicos obligatorios como un valor separado por espacios. Añade profile, email o phone solo si la integración necesita esos datos y el usuario autoriza su transferencia:

Claims de UserInfo

En función de los scopes solicitados, del perfil del usuario y de la configuración de la integración, /oauth2/userinfo puede devolver:

ClaimSignificado
subIdentificador de sujeto DocID® estable
profession_idReferencia de profesión de DocID®
discipline_idReferencia de disciplina de DocID®
profession_verifiedIndica si el estado profesional está verificado
titleTratamiento o título
given_nameNombre
family_nameApellidos
nameNombre completo para mostrar
genderValor de género del perfil

Los claims distintos de sub pueden no estar presentes. No conceda acceso únicamente porque exista un campo de texto opcional. Base las decisiones en una regla documentada y gestione de forma segura los valores desconocidos.

Asociación con cuentas locales

Utilice sub como clave de identidad externa. Guárdela junto con el issuer de DocID® si su aplicación puede conectarse a más de un issuer o entorno. No combine identidades de producción con identidades de entornos que no sean de producción.

AnteriorFlujo Authorization CodeSiguienteSeguridad y entornos

En esta página

  1. Claims de UserInfo
  2. Asociación con cuentas locales
email
Dirección de correo electrónico
phone_numberNúmero de teléfono
1openid professional