OAuth 2.0
Scopes e UserInfo
Solicite apenas os dados de identidade necessários e associe os utilizadores do DocID de forma segura.
Atualmente, o DocID suporta os seguintes Identity Scopes:
| Scope | Finalidade |
|---|---|
| openid | Identifica o pedido como OpenID Connect e fornece o Subject Identifier estável |
| profile | Solicita os atributos de perfil autorizados |
| Solicita o endereço de e-mail autorizado e o respetivo estado de verificação |
Solicite os scopes como um valor separado por espaços:
openid profile emailClaims de UserInfo
Consoante os scopes solicitados, o perfil do utilizador e a configuração da integração, /oauth2/userinfo pode devolver:
| Claim | Significado |
|---|---|
| sub | Subject Identifier estável do DocID |
| Endereço de e-mail | |
| email_verified | Indica se o endereço de e-mail está marcado como verificado |
| given_name | Nome próprio |
| family_name | Apelido |
| name | Nome de apresentação ou nome completo |
| gender | Valor de género do perfil |
| profession_id | Referência do DocID à profissão |
| discipline_id | Referência do DocID à especialidade |
| institution_id |
Os claims diferentes de sub podem estar ausentes. Não conceda acesso apenas porque existe um campo de texto opcional. Baseie as decisões numa regra documentada e trate os valores desconhecidos em segurança.
Associação a contas locais
Utilize sub como chave de identidade externa. Guarde-a juntamente com o issuer do DocID se a aplicação puder estabelecer ligação a mais do que um issuer ou ambiente. Não combine identidades de produção e de ambientes que não sejam de produção.