OAuth 2.0
Configurar um cliente
Registe os redirects e mantenha as credenciais do DocID separadas por ambiente.
Crie ou obtenha um cliente DocID para o asset do site antes de iniciar o desenvolvimento.
Valores obrigatórios
- Client ID
- Client secret para um cliente server-side confidencial
- Issuer do DocID ou Base URL do ambiente
- Uma ou mais Redirect URIs registadas
- Asset ID ao utilizar Metadata específicas do asset ou Business API Resources
Regras das Redirect URIs
O DocID compara o callback exatamente com a URI registada. Registe cada callback real em vez de utilizar um wildcard.
Estas Redirect URIs são diferentes:
https://example.com/auth/docid/callbackhttps://www.example.com/auth/docid/callbackhttps://example.com/auth/docid/callback/As Query Strings e as portas também fazem parte do valor. Utilize HTTPS fora de um ambiente de desenvolvimento local controlado.
Authorization Server Metadata
As Authorization Server Metadata específicas do asset estão disponíveis em:
/oauth2/{assetId}/.well-known/oauth-authorization-server?env={environment}Utilize o Asset ID e o ambiente fornecidos para a sua integração. A Metadata Discovery ajuda a evitar hardcoding de Endpoint URLs, mas não substitui o registo correto do cliente e dos redirects.
Guardar o secret
Guarde o client secret num Secret Manager server-side ou numa Environment Variable protegida. Nunca o inclua num commit, exponha através de uma Environment Variable visível para o cliente, incorpore num bundle móvel ou de browser nem o envie para o Analytics.