DocID®Documentación de DocID®
Volver a DocID®
  • Resumen

    • Documentación de DocID®
  • Introducción

    • Introducción
    • Cómo funciona DocID®
    • Conceptos clave
  • Primeros pasos

    • Primeros pasos
    • Módulo de Drupal
    • Plugin de WordPress
    • Sitio web a medida
    • Checklist de puesta en producción
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acceso y personalización
    • Analytics
    • Campaigns
  • Licencias

    • Licencias
  • OAuth 2.0

    • OAuth 2.0
    • Configurar un cliente
    • Flujo Authorization Code
    • Scopes y UserInfo
    • Seguridad y entornos
  • API

    • API
  • Ayuda

    • Solución de problemas

OAuth 2.0

Scopes y UserInfo

Solicite únicamente los datos de identidad necesarios y asocie de forma segura a los usuarios de DocID®.

DocID® admite actualmente los siguientes Identity Scopes:

ScopeFinalidad
openidIdentifica la solicitud como OpenID Connect y proporciona el identificador de sujeto estable
professionalSolicita datos profesionales verificados: profession_id, discipline_id y profession_verified
profileSolicita datos de perfil autorizados: title, given_name, family_name, name y gender
emailSolicita la dirección de correo electrónico autorizada
phoneSolicita el número de teléfono autorizado

Solicita los scopes básicos obligatorios como un valor separado por espacios. Añade profile, email o phone solo si la integración necesita esos datos y el usuario autoriza su transferencia:

1openid professional

Claims de UserInfo

En función de los scopes solicitados, del perfil del usuario y de la configuración de la integración, /oauth2/userinfo puede devolver:

ClaimSignificado
subIdentificador de sujeto DocID® estable
profession_idReferencia de profesión de DocID®
discipline_idReferencia de disciplina de DocID®
profession_verifiedIndica si el estado profesional está verificado
titleTratamiento o título
given_nameNombre
family_nameApellidos
nameNombre completo para mostrar
genderValor de género del perfil
emailDirección de correo electrónico
phone_numberNúmero de teléfono

Los claims distintos de sub pueden no estar presentes. No conceda acceso únicamente porque exista un campo de texto opcional. Base las decisiones en una regla documentada y gestione de forma segura los valores desconocidos.

Asociación con cuentas locales

Utilice sub como clave de identidad externa. Guárdela junto con el issuer de DocID® si su aplicación puede conectarse a más de un issuer o entorno. No combine identidades de producción con identidades de entornos que no sean de producción.

AnteriorFlujo Authorization CodeSiguienteSeguridad y entornos

En esta página

  1. Claims de UserInfo
  2. Asociación con cuentas locales