DocID®Documentação do DocID®
Voltar ao DocID®
  • Visão geral

    • Documentação do DocID®
  • Introdução

    • Introdução
    • Como funciona o DocID®
    • Conceitos fundamentais
  • Primeiros passos

    • Primeiros passos
    • Módulo Drupal
    • Plugin WordPress
    • Site personalizado
    • Checklist de entrada em produção
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acesso e personalização
    • Analytics
    • Campaigns
  • Licenças

    • Licenças
  • OAuth 2.0

    • OAuth 2.0
    • Configurar um cliente
    • Fluxo Authorization Code
    • Scopes e UserInfo
    • Segurança e ambientes
  • API

    • API
  • Ajuda

    • Resolução de problemas

Ajuda

Resolução de problemas

Diagnostique problemas comuns de configuração do DocID®, callback, tokens e acesso.

O pedido de autorização é rejeitado

Verifique o seguinte:

  • O client ID pertence ao ambiente selecionado.
  • O redirect URI corresponde exatamente a um valor registado.
  • response_type é code.
  • scope contém valores suportados separados por espaços.
  • O PKCE utiliza code_challenge_method=S256.

O callback indica que o state não corresponde

Não prossiga com o login. Confirme que o mesmo browser recebeu o cookie da transação, que o caminho do cookie e as definições SameSite abrangem o callback e que a transação não expirou nem foi utilizada anteriormente. Após o erro, inicie um novo login.

A troca do token falha

Verifique o seguinte:

  • O authorization code não expirou nem foi utilizado anteriormente.
  • O pedido de token utiliza o mesmo redirect URI que o pedido de autorização.
  • O verifier PKCE original corresponde à challenge.
  • As credenciais do cliente e o token endpoint pertencem ao mesmo ambiente.
  • O pedido está codificado como formulário.

O UserInfo não está autorizado

Envie o access token como Authorization: Bearer …. Não envie um ID token, refresh token nem authorization code para o UserInfo. Se o access token tiver expirado, utilize um refresh token válido no servidor ou inicie um novo login.

Falta um campo de perfil esperado

Confirme que o scope correspondente foi pedido e autorizado. Os claims de perfil podem ser opcionais; implemente um fallback seguro e não pressuponha que todas as contas contêm todos os campos.

Uma funcionalidade não está disponível

Verifique se a funcionalidade está ativada para o asset e incluída na respetiva licença. Standard Login, Analytics e Campaign são licenciados separadamente, conforme descrito em Licenças.

Cookies do plugin WordPress e cache de páginas

Para a configuração da cache do lado do WordPress, utilize apenas cookies enviados para a origem WordPress. O plugin WordPress do DocID® utiliza os seguintes padrões de cookies:

  • docid_session_id identifica uma sessão DocID® autenticada. Configure as caches de página completa para não utilizarem respostas em cache quando este cookie estiver presente.
  • docid_oauth_binding_* é utilizado temporariamente enquanto o browser conclui o login OAuth. Não coloque em cache pedidos locais de início ou callback OAuth e ignore a cache quando existir um cookie com este prefixo.
  • wordpress_logged_in_*, wordpress_sec_* e wordpress_* são padrões de cookies de autenticação WordPress padrão utilizados quando o aprovisionamento de contas WordPress nativas está ativado. Mantenha as exclusões de cache habituais do WordPress para utilizadores com sessão iniciada, incluindo equivalentes personalizados se o seu site substituir as constantes de cookies do WordPress.

Exclua também da cache de página completa todos os URLs protegidos pelo DocID®, bem como os pedidos locais de início OAuth, callback, fim de sessão e aviso de erro. Depois de alterar as regras de cache, elimine as redireções anteriormente armazenadas para URLs protegidos. Faça corresponder apenas nomes ou prefixos de cookies; nunca registe valores completos de cookies nas regras de cache nem nos registos.

Informações a incluir num pedido de suporte

Envie para support@docid.pro:

  • o ambiente e o asset afetados
  • a data e hora aproximadas, incluindo o fuso horário
  • um identificador seguro de correlação ou do pedido
  • a página e o passo em que ocorreu o problema
  • o código de erro OAuth, caso tenha sido devolvido

Nunca envie client secrets, authorization codes, access tokens, refresh tokens nem cookies de sessão completos.

AnteriorAPI

Nesta página

  1. O pedido de autorização é rejeitado
  2. O callback indica que o state não corresponde
  3. A troca do token falha
  4. O UserInfo não está autorizado
  5. Falta um campo de perfil esperado
  6. Uma funcionalidade não está disponível
  7. Cookies do plugin WordPress e cache de páginas
  8. Informações a incluir num pedido de suporte