OAuth 2.0
OAuth 2.0
Intégrez DocID® à l’aide du flux Authorization Code et de PKCE.
Les intégrations DocID® sur des sites sur mesure utilisent le flux OAuth 2.0 Authorization Code avec PKCE. Les scopes OpenID Connect fournissent les Identity Claims autorisés de l’utilisateur authentifié.
Endpoints
| Fonction | URL |
|---|---|
| Autorisation | https://docid.pro/oauth2/authorize |
| Échange et renouvellement du token | https://docid.pro/oauth2/token |
| Informations utilisateur | https://docid.pro/oauth2/userinfo |
| Introspection du token | https://docid.pro/oauth2/introspect |
| Révocation du token | https://docid.pro/oauth2/revoke |
Il s’agit des endpoints de production. Pour un autre environnement, utilisez l’issuer et la configuration du client fournis pour l’asset au lieu de supposer le nom d’hôte.
Ordre d’implémentation
- Configurer le client.
- Implémentez le flux Authorization Code.
- Demandez uniquement les scopes et claims nécessaires.
- Appliquez les recommandations relatives à la sécurité et aux environnements.
Les endpoints OAuth mettent en œuvre le protocole de connexion. La Business API est une interface distincte destinée aux ressources d’application prises en charge.