OAuth 2.0
Scopes y UserInfo
Solicite únicamente los datos de identidad necesarios y asocie de forma segura a los usuarios de DocID®.
DocID® admite actualmente los siguientes Identity Scopes:
| Scope | Finalidad |
|---|---|
| openid | Identifica la solicitud como OpenID Connect y proporciona el identificador de sujeto estable |
| professional | Solicita datos profesionales verificados: profession_id, discipline_id y profession_verified |
| profile | Solicita datos de perfil autorizados: title, given_name, family_name, name y gender |
| Solicita la dirección de correo electrónico autorizada | |
| phone | Solicita el número de teléfono autorizado |
Solicita los scopes básicos obligatorios como un valor separado por espacios. Añade profile, email o phone solo si la integración necesita esos datos y el usuario autoriza su transferencia:
openid professionalClaims de UserInfo
En función de los scopes solicitados, del perfil del usuario y de la configuración de la integración, /oauth2/userinfo puede devolver:
| Claim | Significado |
|---|---|
| sub | Identificador de sujeto DocID® estable |
| profession_id | Referencia de profesión de DocID® |
| discipline_id | Referencia de disciplina de DocID® |
| profession_verified | Indica si el estado profesional está verificado |
| title | Tratamiento o título |
| given_name | Nombre |
| family_name | Apellidos |
| name | Nombre completo para mostrar |
| gender | Valor de género del perfil |
| Dirección de correo electrónico | |
| phone_number | Número de teléfono |
Los claims distintos de sub pueden no estar presentes. No conceda acceso únicamente porque exista un campo de texto opcional. Base las decisiones en una regla documentada y gestione de forma segura los valores desconocidos.
Asociación con cuentas locales
Utilice sub como clave de identidad externa. Guárdela junto con el issuer de DocID® si su aplicación puede conectarse a más de un issuer o entorno. No combine identidades de producción con identidades de entornos que no sean de producción.