DocID®Documentación de DocID®
Volver a DocID®
  • Resumen

    • Documentación de DocID®
  • Introducción

    • Introducción
    • Cómo funciona DocID®
    • Conceptos clave
  • Primeros pasos

    • Primeros pasos
    • Módulo de Drupal
    • Plugin de WordPress
    • Sitio web a medida
    • Checklist de puesta en producción
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acceso y personalización
    • Analytics
    • Campaigns
  • Licencias

    • Licencias
  • OAuth 2.0

    • OAuth 2.0
    • Configurar un cliente
    • Flujo Authorization Code
    • Scopes y UserInfo
    • Seguridad y entornos
  • API

    • API
  • Ayuda

    • Solución de problemas

Primeros pasos

Sitio web a medida

Prepare un sitio web renderizado en el servidor o una aplicación web para OAuth con DocID®.

Utilice una integración a medida si su plataforma no es Drupal ni WordPress, o si necesita un control directo sobre las sesiones, el routing y el comportamiento basado en el perfil.

Requisitos previos

  • Un backend capaz de mantener en secreto las credenciales y los tokens
  • Callback Routes HTTPS
  • Un mecanismo de sesión server-side
  • Un cliente de DocID® para cada entorno

Crear dos application routes

Su aplicación normalmente necesita:

  1. una Login Route que genere state, nonce y los valores de PKCE antes de redirigir a DocID®
  2. una Callback Route que valide la response, intercambie el código, lea los claims autorizados y cree una sesión local

Guarde los datos temporales de autorización en una cookie firmada, HTTP-only, Secure y SameSite, o en un transaction store server-side.

Solicitar autorización

Redirija el navegador a /oauth2/authorize con:

1response_type=code2client_id=YOUR_CLIENT_ID3redirect_uri=https://your-domain.example/auth/docid/callback4scope=openid professional5state=RANDOM_UNGUESSABLE_VALUE6nonce=RANDOM_UNGUESSABLE_VALUE7code_challenge=BASE64URL_SHA256_CODE_VERIFIER8code_challenge_method=S256

Gestionar el callback

En el servidor:

  1. rechace los callbacks cuando falte state o su valor no coincida.
  2. gestione una response de OAuth error sin mostrar detalles técnicos al usuario.
  3. intercambie el Authorization Code en /oauth2/token.
  4. envíe el code_verifier original.
  5. solicite /oauth2/userinfo con el Access Token.
  6. asocie sub con la cuenta o sesión local.
  7. elimine los datos temporales de la transacción OAuth.

Ver el flow OAuth 2.0 completo

AnteriorPlugin de WordPressSiguienteChecklist de puesta en producción

En esta página

  1. Requisitos previos
  2. Crear dos application routes
  3. Solicitar autorización
  4. Gestionar el callback