Bien démarrer
Plugin WordPress
Connectez WordPress à DocID®, protégez le contenu et utilisez des attributs professionnels vérifiés dans les flux natifs.
Le plugin DocID® officiel connecte WordPress à l’un des plus grands réseaux en ligne de professionnels de santé. Il protège les articles, pages, types de contenu personnalisés et médias, et peut relier les identités professionnelles vérifiées aux utilisateurs, rôles, menus et contenus natifs de WordPress.
Ouvrir l’extension DocID® sur WordPress.org
Prérequis
- Un site WordPress utilisant HTTPS et un accès administrateur
- Un compte DocID® avec un asset de site configuré et des identifiants OAuth
- Une sauvegarde et un environnement de staging pour valider les thèmes, plugins et règles d’accès propres au site
Installer le plugin
Depuis l’administration WordPress
Ouvrez Extensions → Ajouter une extension → Téléverser une extension, sélectionnez l’archive actuelle du plugin DocID®, installez-la puis choisissez Activer.
Avec WP-CLI
Installez et activez une archive locale depuis la racine WordPress :
wp plugin install /path/to/docid.zip --activateConfigurer OAuth et les données client demandées
- Ouvrez Réglages → DocID® → Identifiants OAuth.
- Copiez l’URL de rappel affichée dans les URI de redirection autorisés de l’asset correspondant dans le tableau de bord professionnel DocID®.
- Saisissez le Client ID et le Client Secret de l’asset.
- Sous Données client demandées, conservez openid et professional et n’activez que les données facultatives profile, email ou phone nécessaires au site.
Scopes disponibles
| Scope | Statut | Claims |
|---|---|---|
| openid | Obligatoire | sub |
| professional | Obligatoire | profession_id, discipline_id, profession_verified |
| profile | Facultatif | name, title, given_name, family_name, gender |
| Facultatif | ||
| phone | Facultatif | phone_number |
Comptes WordPress natifs facultatifs
Activez le provisionnement natif uniquement si des rôles, capacités ou intégrations WordPress exigent un utilisateur courant natif. Les nouveaux utilisateurs reçoivent un nom stable et non personnel et sont liés uniquement au subject DocID® immuable, jamais automatiquement par e-mail. La synchronisation facultative de l’e-mail active automatiquement le scope email facultatif. La barre d’administration peut être masquée séparément pour les utilisateurs DocID® provisionnés sans affecter les autres utilisateurs WordPress. Les rôles locaux attribués indépendamment de DocID® restent inchangés.
Correspondances de rôles
Associez tous les utilisateurs DocID® ou des identifiants exacts de profession, discipline, institution ou sujet à un ou plusieurs rôles WordPress non administratifs. Les correspondances sont combinées et peuvent être ajoutées, modifiées ou supprimées dans le tableau.
Protection du contenu
Utilisez le panneau de connexion DocID® sur les écrans de modification compatibles pour protéger les articles, pages, types de contenu personnalisés ou médias. L’onglet Protection du contenu propose une vue paginée, recherchable et filtrable par type de contenu avec des liens de modification directs.
Destinations de connexion
Configurez des destinations locales par profession ou discipline. Le numéro de priorité le plus bas l’emporte. Le contenu demandé avant l’authentification reste toujours prioritaire sur une destination basée sur le profil.
Shortcodes disponibles
Ajoutez la navigation du compte à un menu WordPress ou utilisez les shortcodes ci-dessous dans les contenus, widgets et champs de constructeur de pages compatibles.
Le lien de connexion s’adapte à l’état : il affiche la connexion aux visiteurs et la déconnexion aux utilisateurs DocID® authentifiés. Les attributs login_text et logout_text permettent de personnaliser les deux libellés. Le nom d’utilisateur utilise la meilleure valeur disponible dans cet ordre : titre, prénom et nom ; titre et nom ; adresse e-mail autorisée ; identifiant utilisateur DocID® stable.
| Shortcode | Description |
|---|---|
| [docid-account-navigation] | Affiche Se connecter aux visiteurs. Pour les utilisateurs DocID® authentifiés, le shortcode affiche le meilleur nom d’utilisateur disponible suivi de | Se déconnecter. |
| [docid-loggedin-content]Content[/docid-loggedin-content] | Affiche le contenu inclus uniquement aux utilisateurs DocID® authentifiés. |
| [docid-loggedout-content]Content[/docid-loggedout-content] | Affiche le contenu inclus uniquement aux visiteurs sans session DocID® authentifiée. |
| [docid-login-link] | Affiche Se connecter aux visiteurs et Se déconnecter aux utilisateurs DocID® authentifiés. |
| [docid-login-link login_text="Access" logout_text="Leave"] | Utilise des libellés en texte clair personnalisés pour les deux états d’authentification. |
| [docid-username] | Affiche le meilleur nom d’utilisateur disponible : titre, prénom et nom ; puis titre et nom ; puis adresse e-mail autorisée ; enfin identifiant utilisateur DocID® stable. |
Données de profil
| Shortcode | Scope | Description |
|---|---|---|
| [docid-profile-id] | openid (requis) | L’identifiant stable et unique du compte DocID®. |
| [docid-profile-name] | profile (facultatif ; autorisation requise) | Le titre, le prénom et le nom combinés. |
| [docid-profile-title] | profile (facultatif ; autorisation requise) | Le titre ou la civilité. |
| [docid-profile-given-name] | profile (facultatif ; autorisation requise) | Le prénom. |
| [docid-profile-family-name] | profile (facultatif ; autorisation requise) | Le nom. |
| [docid-profile-gender] | profile (facultatif ; autorisation requise) | La valeur de genre. |
| [docid-profile-email] | email (facultatif ; autorisation requise) | L’adresse e-mail transmise, lorsqu’elle est disponible. |
| [docid-profile-phone-number] | phone (facultatif ; autorisation requise) | Le numéro de téléphone transmis, lorsqu’il est disponible. |
Accéder à l’état d’authentification et aux claims en PHP
L’API Base publique peut lire la session DocID® actuelle sans exiger le provisionnement WordPress natif. Les valeurs facultatives ne sont présentes que si leur scope a été demandé, autorisé et renvoyé.
$docid = new \DOCID\Includes\DOCID_Base();$is_docid_authenticated = $docid->docid_is_loggedin();$identity = $docid->docid_get_user(); $docid_subject = is_array($identity) ? ($identity['id'] ?? NULL) : NULL;$profession_id = is_array($identity) ? ($identity['profession_id'] ?? NULL) : NULL;$discipline_id = is_array($identity) ? ($identity['discipline_id'] ?? NULL) : NULL;$institution_id = is_array($identity) ? ($identity['institution_id'] ?? NULL) : NULL;$subject_id = is_array($identity) ? ($identity['subject_id'] ?? NULL) : NULL;$profession_verified = is_array($identity) ? (bool) ($identity['profession_verified'] ?? FALSE) : FALSE; // Optional values exist only when their scope was authorized.$name = is_array($identity) ? ($identity['name'] ?? NULL) : NULL;$email = is_array($identity) ? ($identity['email'] ?? NULL) : NULL;$phone = is_array($identity) ? ($identity['phone'] ?? NULL) : NULL;$wordpress_user_id = is_array($identity) ? ($identity['wordpress_user_id'] ?? NULL) : NULL;Tester avant le lancement
- Ouvrez des contenus publics et protégés sans être connecté.
- Terminez la connexion avec un compte de test éligible et vérifiez le retour au contenu initialement demandé.
- Continuez sans les données de profil facultatives et confirmez que l’authentification fonctionne avec les scopes obligatoires.
- Testez chaque correspondance de rôle et chaque destination de connexion, y compris avec un compte sans correspondance.
- Déconnectez-vous et confirmez que le contenu protégé n’est plus accessible.
L’intégration fournit des fonctions techniques d’authentification et de contrôle d’accès. Les exploitants du site restent responsables du choix des scopes, autorisations, informations et bases juridiques adaptés à leur mise en œuvre.