DocID®Documentación de DocID®
Volver a DocID®
  • Resumen

    • Documentación de DocID®
  • Introducción

    • Introducción
    • Cómo funciona DocID®
    • Conceptos clave
  • Primeros pasos

    • Primeros pasos
    • Módulo de Drupal
    • Plugin de WordPress
    • Sitio web a medida
    • Checklist de puesta en producción
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acceso y personalización
    • Analytics
    • Campaigns
  • Licencias

    • Licencias
  • OAuth 2.0

    • OAuth 2.0
    • Configurar un cliente
    • Flujo Authorization Code
    • Scopes y UserInfo
    • Seguridad y entornos
  • API

    • API
  • Ayuda

    • Solución de problemas

Primeros pasos

Checklist de puesta en producción

Verifique su implementación de DocID® antes de activar el tráfico de producción.

Configuración

  • Producción utiliza la client ID y el client secret de producción.
  • Todas las Callback URLs de producción están registradas de forma exacta.
  • No se despliega en producción ningún secret de desarrollo o staging.
  • Los Client Secrets y Refresh Tokens se almacenan en un Secret Store server-side gestionado.

Seguridad

  • Todas las Login Routes y Callback Routes utilizan HTTPS.
  • state, nonce y PKCE S256 se generan para cada Authorization Request.
  • El callback valida state antes de intercambiar un código.
  • Los tokens nunca aparecen en Application Logs, Analytics Events, URLs ni en el Frontend Storage.
  • Las cookies son Secure, HttpOnly y utilizan una policy SameSite adecuada.
  • El logout invalida la sesión local.

Experiencia

  • Tras el login, el contenido protegido devuelve al usuario a la página prevista.
  • El contenido público sigue siendo accesible sin autenticación.
  • La cancelación del consentimiento y otros errores de OAuth ofrecen un Recovery Path claro.
  • Los perfiles no elegibles o incompletos reciben una explicación adecuada.
  • Los recorridos se han probado en móvil, tablet y desktop.

Operaciones

  • El equipo de soporte sabe cómo reproducir los problemas de login.
  • El monitoring distingue los Application Errors de los OAuth Errors.
  • Se han documentado un responsable y un proceso para la rotación de credenciales.
  • El comportamiento de Analytics y Campaign, si tiene licencia, ha sido aprobado por el Business Owner.
AnteriorSitio web a medidaSiguienteFuncionalidades

En esta página

  1. Configuración
  2. Seguridad
  3. Experiencia
  4. Operaciones