Bien démarrer
Site web sur mesure
Préparez un site web rendu côté serveur ou une application web pour OAuth avec DocID®.
Utilisez une intégration sur mesure si votre plateforme n’est pas WordPress ou si vous avez besoin d’un contrôle direct sur les sessions, le routing et le comportement basé sur le profil.
Prérequis
- Un backend capable de préserver la confidentialité des credentials et des tokens
- Des Callback Routes HTTPS
- Un mécanisme de session server-side
- Un client DocID® pour chaque environnement
Créer deux application routes
Votre application a généralement besoin :
- d’une Login Route qui génère
state,nonceet les valeurs PKCE avant la redirection vers DocID® - d’une Callback Route qui valide la response, échange le code, lit les claims autorisés et crée une session locale
Stockez les données d’autorisation temporaires dans un cookie signé, HTTP-only, Secure et SameSite, ou dans un transaction store server-side.
Demander l’autorisation
Redirigez le navigateur vers /oauth2/authorize avec :
response_type=codeclient_id=YOUR_CLIENT_IDredirect_uri=https://your-domain.example/auth/docid/callbackscope=openid profile emailstate=RANDOM_UNGUESSABLE_VALUEnonce=RANDOM_UNGUESSABLE_VALUEcode_challenge=BASE64URL_SHA256_CODE_VERIFIERcode_challenge_method=S256Traiter le callback
Sur le serveur :
- rejetez les callbacks dont la valeur
stateest absente ou incorrecte. - gérez une response OAuth
errorsans exposer de détails techniques à l’utilisateur. - échangez l’Authorization Code auprès de
/oauth2/token. - envoyez le
code_verifierd’origine. - appelez
/oauth2/userinfoavec l’Access Token. - associez
subau compte local ou à la session. - supprimez les données temporaires de la transaction OAuth.