OAuth 2.0
Scopes y UserInfo
Solicite únicamente los datos de identidad necesarios y asocie de forma segura a los usuarios de DocID.
DocID admite actualmente los siguientes Identity Scopes:
| Scope | Finalidad |
|---|---|
| openid | Identifica la solicitud como OpenID Connect y proporciona el Subject Identifier estable |
| profile | Solicita los atributos de perfil autorizados |
| Solicita la dirección de correo electrónico autorizada y su estado de verificación |
Solicite los scopes como un valor separado por espacios:
openid profile emailClaims de UserInfo
En función de los scopes solicitados, del perfil del usuario y de la configuración de la integración, /oauth2/userinfo puede devolver:
| Claim | Significado |
|---|---|
| sub | Subject Identifier estable de DocID |
| Dirección de correo electrónico | |
| email_verified | Indica si la dirección de correo electrónico está marcada como verificada |
| given_name | Nombre |
| family_name | Apellidos |
| name | Nombre visible o nombre completo |
| gender | Valor de género del perfil |
| profession_id | Referencia de DocID a la profesión |
| discipline_id | Referencia de DocID a la especialidad |
Los claims distintos de sub pueden no estar presentes. No conceda acceso únicamente porque exista un campo de texto opcional. Base las decisiones en una regla documentada y gestione de forma segura los valores desconocidos.
Asociación con cuentas locales
Utilice sub como clave de identidad externa. Guárdela junto con el issuer de DocID si su aplicación puede conectarse a más de un issuer o entorno. No combine identidades de producción con identidades de entornos que no sean de producción.