DocID®Documentação do DocID®
Voltar ao DocID®
  • Visão geral

    • Documentação do DocID®
  • Introdução

    • Introdução
    • Como funciona o DocID®
    • Conceitos fundamentais
  • Primeiros passos

    • Primeiros passos
    • Módulo Drupal
    • Plugin WordPress
    • Site personalizado
    • Checklist de entrada em produção
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acesso e personalização
    • Analytics
    • Campaigns
  • Licenças

    • Licenças
  • OAuth 2.0

    • OAuth 2.0
    • Configurar um cliente
    • Fluxo Authorization Code
    • Scopes e UserInfo
    • Segurança e ambientes
  • API

    • API
  • Ajuda

    • Resolução de problemas

OAuth 2.0

Configurar um cliente

Registe os redirects e mantenha as credenciais do DocID® separadas por ambiente.

Crie ou obtenha um cliente DocID® para o asset do site antes de iniciar o desenvolvimento.

Valores obrigatórios

  • Client ID
  • Client secret para um cliente server-side confidencial
  • Issuer do DocID® ou Base URL do ambiente
  • Uma ou mais Redirect URIs registadas
  • Asset ID ao utilizar Metadata específicas do asset ou Business API Resources

Regras das Redirect URIs

O DocID® compara o callback exatamente com a URI registada. Registe cada callback real em vez de utilizar um wildcard.

Estas Redirect URIs são diferentes:

1https://example.com/auth/docid/callback2https://www.example.com/auth/docid/callback3https://example.com/auth/docid/callback/

As Query Strings e as portas também fazem parte do valor. Utilize HTTPS fora de um ambiente de desenvolvimento local controlado.

Authorization Server Metadata

As Authorization Server Metadata específicas do asset estão disponíveis em:

1/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}

Utilize o Asset ID e o ambiente fornecidos para a sua integração. A Metadata Discovery ajuda a evitar hardcoding de Endpoint URLs, mas não substitui o registo correto do cliente e dos redirects.

Guardar o secret

Guarde o client secret num Secret Manager server-side ou numa Environment Variable protegida. Nunca o inclua num commit, exponha através de uma Environment Variable visível para o cliente, incorpore num bundle móvel ou de browser nem o envie para o Analytics.

AnteriorOAuth 2.0SeguinteFluxo Authorization Code

Nesta página

  1. Valores obrigatórios
  2. Regras das Redirect URIs
  3. Authorization Server Metadata
  4. Guardar o secret