OAuth 2.0
Scopes et UserInfo
Demandez le minimum de données d’identité et associez les utilisateurs DocID® de manière sécurisée.
DocID® prend actuellement en charge les Identity Scopes suivants :
| Scope | Fonction |
|---|---|
| openid | Identifie la requête comme OpenID Connect et fournit l’identifiant de sujet stable |
| professional | Demande les données professionnelles vérifiées : profession_id, discipline_id et profession_verified |
| profile | Demande les données de profil autorisées : title, given_name, family_name, name et gender |
| Demande l’adresse e-mail autorisée | |
| phone | Demande le numéro de téléphone autorisé |
Demandez les scopes de base obligatoires sous forme de valeur séparée par des espaces. Ajoutez profile, email ou phone uniquement si l’intégration a besoin de ces données et si l’utilisateur autorise leur transmission :
openid professionalClaims UserInfo
Selon les scopes demandés, le profil de l’utilisateur et la configuration de l’intégration, /oauth2/userinfo peut renvoyer :
| Claim | Signification |
|---|---|
| sub | Identifiant de sujet DocID® stable |
| profession_id | Référence de profession DocID® |
| discipline_id | Référence de discipline DocID® |
| profession_verified | Indique si le statut professionnel est vérifié |
| title | Civilité ou titre |
| given_name | Prénom |
| family_name | Nom de famille |
| name | Nom complet affiché |
| gender | Valeur de genre du profil |
| Adresse e-mail | |
| phone_number | Numéro de téléphone |
Les claims autres que sub peuvent être absents. N’accordez pas l’accès au seul motif qu’un champ de texte facultatif existe. Fondez vos décisions sur une règle documentée et traitez les valeurs inconnues de manière sûre.
Association à un compte local
Utilisez sub comme clé d’identité externe. Enregistrez-la avec l’issuer DocID® si votre application peut se connecter à plusieurs issuers ou environnements. Ne fusionnez pas les identités de production et hors production.