Primeros pasos
Sitio web a medida
Prepare un sitio web renderizado en el servidor o una aplicación web para OAuth con DocID®.
Utilice una integración a medida si su plataforma no es WordPress o si necesita un control directo sobre las sesiones, el routing y el comportamiento basado en el perfil.
Requisitos previos
- Un backend capaz de mantener en secreto las credenciales y los tokens
- Callback Routes HTTPS
- Un mecanismo de sesión server-side
- Un cliente de DocID® para cada entorno
Crear dos application routes
Su aplicación normalmente necesita:
- una Login Route que genere
state,noncey los valores de PKCE antes de redirigir a DocID® - una Callback Route que valide la response, intercambie el código, lea los claims autorizados y cree una sesión local
Guarde los datos temporales de autorización en una cookie firmada, HTTP-only, Secure y SameSite, o en un transaction store server-side.
Solicitar autorización
Redirija el navegador a /oauth2/authorize con:
response_type=codeclient_id=YOUR_CLIENT_IDredirect_uri=https://your-domain.example/auth/docid/callbackscope=openid profile emailstate=RANDOM_UNGUESSABLE_VALUEnonce=RANDOM_UNGUESSABLE_VALUEcode_challenge=BASE64URL_SHA256_CODE_VERIFIERcode_challenge_method=S256Gestionar el callback
En el servidor:
- rechace los callbacks cuando falte
stateo su valor no coincida. - gestione una response de OAuth
errorsin mostrar detalles técnicos al usuario. - intercambie el Authorization Code en
/oauth2/token. - envíe el
code_verifieroriginal. - solicite
/oauth2/userinfocon el Access Token. - asocie
subcon la cuenta o sesión local. - elimine los datos temporales de la transacción OAuth.