OAuth 2.0
Configurer un client
Enregistrez les redirects et séparez les credentials DocID® par environnement.
Créez ou obtenez un client DocID® pour l’asset du site web avant de commencer le développement.
Valeurs requises
- Client ID
- Client secret pour un client server-side confidentiel
- Issuer DocID® ou Base URL de l’environnement
- Une ou plusieurs Redirect URIs enregistrées
- Asset ID lors de l’utilisation de Metadata propres à l’asset ou de Business API Resources
Règles relatives aux Redirect URIs
DocID® compare le callback à l’URI enregistrée de manière exacte. Enregistrez chaque callback réel au lieu d’utiliser un wildcard.
Ces Redirect URIs sont différentes :
https://example.com/auth/docid/callbackhttps://www.example.com/auth/docid/callbackhttps://example.com/auth/docid/callback/Les Query Strings et les ports font également partie de la valeur. Utilisez HTTPS en dehors d’un environnement de développement local contrôlé.
Authorization Server Metadata
Les Authorization Server Metadata propres à l’asset sont disponibles à l’adresse :
/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}Utilisez l’Asset ID et l’environnement fournis pour votre intégration. La Metadata Discovery évite de hardcoder les Endpoint URLs, mais ne remplace pas l’enregistrement correct du client et des redirects.
Stocker le secret
Conservez le client secret dans un Secret Manager server-side ou une Environment Variable protégée. Ne le commitez jamais, ne l’exposez pas via une Environment Variable visible par le client, ne l’intégrez pas dans un bundle mobile ou navigateur et ne l’envoyez pas à Analytics.