OAuth 2.0
Scopes et UserInfo
Demandez le minimum de données d’identité et associez les utilisateurs DocID® de manière sécurisée.
DocID® prend actuellement en charge les Identity Scopes suivants :
| Scope | Fonction |
|---|---|
| openid | Identifie la requête comme OpenID Connect et fournit le Subject Identifier stable |
| profile | Demande les attributs de profil autorisés |
| Demande l’adresse e-mail autorisée et son statut de vérification |
Demandez les scopes sous la forme d’une valeur séparée par des espaces :
openid profile emailClaims UserInfo
Selon les scopes demandés, le profil de l’utilisateur et la configuration de l’intégration, /oauth2/userinfo peut renvoyer :
| Claim | Signification |
|---|---|
| sub | Subject Identifier DocID® stable |
| Adresse e-mail | |
| email_verified | Indique si l’adresse e-mail est marquée comme vérifiée |
| given_name | Prénom |
| family_name | Nom de famille |
| name | Nom d’affichage ou nom complet |
| gender | Valeur de genre du profil |
| profession_id | Référence DocID® de la profession |
| discipline_id | Référence DocID® de la spécialité |
Les claims autres que sub peuvent être absents. N’accordez pas l’accès au seul motif qu’un champ de texte facultatif existe. Fondez vos décisions sur une règle documentée et traitez les valeurs inconnues de manière sûre.
Association à un compte local
Utilisez sub comme clé d’identité externe. Enregistrez-la avec l’issuer DocID® si votre application peut se connecter à plusieurs issuers ou environnements. Ne fusionnez pas les identités de production et hors production.