Primeros pasos
Plugin de WordPress
Conecte WordPress con DocID®, proteja el contenido y utilice atributos profesionales verificados en flujos nativos.
El plugin oficial DocID® conecta WordPress con una de las mayores redes en línea de profesionales sanitarios. Protege entradas, páginas, tipos de contenido personalizados y medios, y puede integrar identidades profesionales verificadas con usuarios, roles, menús y contenido nativos de WordPress.
Abrir el plugin DocID® en WordPress.org
Requisitos previos
- Un sitio WordPress con HTTPS y acceso de administrador
- Una cuenta DocID® con un asset de sitio configurado y credenciales OAuth
- Una copia de seguridad y un entorno de staging para validar temas, plugins y reglas de acceso específicos del sitio
Instalar el plugin
Desde la administración de WordPress
Abra Plugins → Añadir plugin → Subir plugin, seleccione el archivo actual del plugin DocID®, instálelo y elija Activar plugin.
Con WP-CLI
Instale y active un archivo local desde la raíz de WordPress:
wp plugin install /path/to/docid.zip --activateConfigurar OAuth y los datos de clientes solicitados
- Abra Ajustes → DocID® → Credenciales OAuth.
- Copie la URL de callback mostrada en los URI de redirección permitidos del asset correspondiente en el panel empresarial de DocID®.
- Introduzca el Client ID y el Client Secret del asset.
- En Datos de clientes solicitados, mantenga openid y professional y active únicamente los datos opcionales profile, email o phone que necesite el sitio.
Scopes disponibles
| Scope | Estado | Claims |
|---|---|---|
| openid | Obligatorio | sub |
| professional | Obligatorio | profession_id, discipline_id, profession_verified |
| profile | Opcional | name, title, given_name, family_name, gender |
| Opcional | ||
| phone | Opcional | phone_number |
Cuentas nativas de WordPress opcionales
Active el aprovisionamiento nativo solo cuando los roles, capacidades o integraciones de WordPress necesiten un usuario actual nativo. Los nuevos usuarios reciben un nombre estable y no personal y se enlazan únicamente mediante el subject DocID® inmutable, nunca automáticamente por correo. La sincronización opcional del correo activa automáticamente el scope email opcional. La barra de administración puede ocultarse por separado para los usuarios DocID® aprovisionados sin afectar a otros usuarios de WordPress. Los roles locales asignados fuera de DocID® permanecen intactos.
Asignaciones de roles
Asigne todos los usuarios DocID® o identificadores exactos de profesión, disciplina, institución o tema a uno o varios roles no administrativos de WordPress. Las asignaciones coincidentes se combinan y se pueden añadir, editar o eliminar desde la tabla.
Protección del contenido
Utilice el panel de acceso DocID® en las pantallas de edición compatibles para proteger entradas, páginas, tipos de contenido personalizados o medios. La pestaña Protección del contenido ofrece una vista paginada, buscable y filtrable por tipo de contenido con enlaces directos de edición.
Destinos de acceso
Configure destinos locales por profesión o disciplina. Gana el número de prioridad más bajo. El contenido solicitado antes de la autenticación siempre tiene prioridad sobre un destino basado en el perfil.
Shortcodes disponibles
Añada Navegación de cuenta a un menú de WordPress o use los shortcodes siguientes en contenido, widgets y campos compatibles de constructores de páginas.
El enlace de acceso se adapta al estado: muestra iniciar sesión a los visitantes y cerrar sesión a los usuarios DocID® autenticados. Los atributos login_text y logout_text personalizan ambas etiquetas. El nombre de usuario usa el mejor valor disponible en este orden: título, nombre y apellidos; título y apellidos; correo autorizado; ID de usuario DocID® estable.
| Shortcode | Descripción |
|---|---|
| [docid-account-navigation] | Muestra Iniciar sesión a los visitantes. Para los usuarios DocID® autenticados, muestra el mejor nombre de usuario disponible seguido de | Cerrar sesión. |
| [docid-loggedin-content]Content[/docid-loggedin-content] | Muestra el contenido incluido únicamente a usuarios DocID® autenticados. |
| [docid-loggedout-content]Content[/docid-loggedout-content] | Muestra el contenido incluido únicamente a visitantes sin una sesión DocID® autenticada. |
| [docid-login-link] | Muestra Iniciar sesión a los visitantes y Cerrar sesión a los usuarios DocID® autenticados. |
| [docid-login-link login_text="Access" logout_text="Leave"] | Utiliza etiquetas de texto personalizadas para ambos estados de autenticación. |
| [docid-username] | Muestra el mejor nombre de usuario disponible: título, nombre y apellidos; después título y apellidos; después el correo electrónico autorizado; y, por último, el ID de usuario DocID® estable. |
Datos de perfil
| Shortcode | Scope | Descripción |
|---|---|---|
| [docid-profile-id] | openid (obligatorio) | El identificador estable y único de la cuenta DocID®. |
| [docid-profile-name] | profile (opcional; se requiere autorización) | El título, el nombre y los apellidos combinados. |
| [docid-profile-title] | profile (opcional; se requiere autorización) | El título o tratamiento. |
| [docid-profile-given-name] | profile (opcional; se requiere autorización) | El nombre. |
| [docid-profile-family-name] | profile (opcional; se requiere autorización) | Los apellidos. |
| [docid-profile-gender] | profile (opcional; se requiere autorización) | El valor de género. |
| [docid-profile-email] | email (opcional; se requiere autorización) | La dirección de correo electrónico transferida, cuando esté disponible. |
| [docid-profile-phone-number] | phone (opcional; se requiere autorización) | El número de teléfono transferido, cuando esté disponible. |
Acceder al estado de autenticación y los claims en PHP
La API Base pública puede leer la sesión DocID® actual sin requerir el aprovisionamiento nativo de WordPress. Los valores opcionales solo aparecen si su scope se solicitó, autorizó y devolvió.
$docid = new \DOCID\Includes\DOCID_Base();$is_docid_authenticated = $docid->docid_is_loggedin();$identity = $docid->docid_get_user(); $docid_subject = is_array($identity) ? ($identity['id'] ?? NULL) : NULL;$profession_id = is_array($identity) ? ($identity['profession_id'] ?? NULL) : NULL;$discipline_id = is_array($identity) ? ($identity['discipline_id'] ?? NULL) : NULL;$institution_id = is_array($identity) ? ($identity['institution_id'] ?? NULL) : NULL;$subject_id = is_array($identity) ? ($identity['subject_id'] ?? NULL) : NULL;$profession_verified = is_array($identity) ? (bool) ($identity['profession_verified'] ?? FALSE) : FALSE; // Optional values exist only when their scope was authorized.$name = is_array($identity) ? ($identity['name'] ?? NULL) : NULL;$email = is_array($identity) ? ($identity['email'] ?? NULL) : NULL;$phone = is_array($identity) ? ($identity['phone'] ?? NULL) : NULL;$wordpress_user_id = is_array($identity) ? ($identity['wordpress_user_id'] ?? NULL) : NULL;Probar antes del lanzamiento
- Abra contenido público y protegido sin iniciar sesión.
- Complete el acceso con una cuenta de prueba apta y compruebe el retorno al contenido solicitado originalmente.
- Continúe sin datos de perfil opcionales y confirme que la autenticación funciona con los scopes obligatorios.
- Pruebe cada asignación de rol y destino de acceso, incluida una cuenta que no coincida.
- Cierre sesión y confirme que el contenido protegido deja de estar accesible.
La integración proporciona funciones técnicas de autenticación y control de acceso. Los operadores del sitio siguen siendo responsables de elegir los scopes, permisos, avisos y bases jurídicas adecuados para su implementación.