DocID®Documentação do DocID®
Voltar ao DocID®
  • Visão geral

    • Documentação do DocID®
  • Introdução

    • Introdução
    • Como funciona o DocID®
    • Conceitos fundamentais
  • Primeiros passos

    • Primeiros passos
    • Módulo Drupal
    • Plugin WordPress
    • Site personalizado
    • Checklist de entrada em produção
  • Funcionalidades

    • Funcionalidades
    • Standard Login
    • Acesso e personalização
    • Analytics
    • Campaigns
  • Licenças

    • Licenças
  • OAuth 2.0

    • OAuth 2.0
    • Configurar um cliente
    • Fluxo Authorization Code
    • Scopes e UserInfo
    • Segurança e ambientes
  • API

    • API
  • Ajuda

    • Resolução de problemas

OAuth 2.0

Scopes e UserInfo

Solicite apenas os dados de identidade necessários e associe os utilizadores do DocID® de forma segura.

Atualmente, o DocID® suporta os seguintes Identity Scopes:

ScopeFinalidade
openidIdentifica o pedido como OpenID Connect e fornece o identificador de sujeito estável
professionalSolicita dados profissionais verificados: profession_id, discipline_id e profession_verified
profileSolicita dados de perfil autorizados: title, given_name, family_name, name e gender
emailSolicita o endereço de e-mail autorizado
phoneSolicita o número de telefone autorizado

Solicite os scopes básicos obrigatórios como um valor separado por espaços. Adicione profile, email ou phone apenas se a integração precisar desses dados e o utilizador autorizar a sua transferência:

1openid professional

Claims de UserInfo

Consoante os scopes solicitados, o perfil do utilizador e a configuração da integração, /oauth2/userinfo pode devolver:

ClaimSignificado
subIdentificador de sujeito DocID® estável
profession_idReferência de profissão do DocID®
discipline_idReferência de disciplina do DocID®
profession_verifiedIndica se o estatuto profissional está verificado
titleForma de tratamento ou título
given_nameNome próprio
family_nameApelido
nameNome completo de apresentação
genderValor de género do perfil
emailEndereço de e-mail
phone_numberNúmero de telefone

Os claims diferentes de sub podem estar ausentes. Não conceda acesso apenas porque existe um campo de texto opcional. Baseie as decisões numa regra documentada e trate os valores desconhecidos em segurança.

Associação a contas locais

Utilize sub como chave de identidade externa. Guarde-a juntamente com o issuer do DocID® se a aplicação puder estabelecer ligação a mais do que um issuer ou ambiente. Não combine identidades de produção e de ambientes que não sejam de produção.

AnteriorFluxo Authorization CodeSeguinteSegurança e ambientes

Nesta página

  1. Claims de UserInfo
  2. Associação a contas locais