OAuth 2.0
OAuth 2.0
Integre o DocID® através do fluxo Authorization Code e de PKCE.
As integrações do DocID® em sites personalizados utilizam o fluxo OAuth 2.0 Authorization Code com PKCE. Os scopes OpenID Connect fornecem os Identity Claims autorizados do utilizador autenticado.
Endpoints
| Finalidade | URL |
|---|---|
| Autorização | https://docid.pro/oauth2/authorize |
| Troca e renovação do token | https://docid.pro/oauth2/token |
| Informações do utilizador | https://docid.pro/oauth2/userinfo |
| Introspeção do token | https://docid.pro/oauth2/introspect |
| Revogação do token | https://docid.pro/oauth2/revoke |
Estes são os endpoints de produção. Para outro ambiente, utilize o issuer e a configuração do cliente fornecidos para o asset, em vez de presumir o host.
Sequência de implementação
- Configurar o cliente.
- Implemente o fluxo Authorization Code.
- Solicite apenas os scopes e claims necessários.
- Aplique as recomendações de segurança e ambientes.
Os endpoints OAuth implementam o protocolo de login. A Business API é uma interface separada para recursos de aplicação suportados.