OAuth 2.0
Scopes e UserInfo
Solicite apenas os dados de identidade necessários e associe os utilizadores do DocID® de forma segura.
Atualmente, o DocID® suporta os seguintes Identity Scopes:
| Scope | Finalidade |
|---|---|
| openid | Identifica o pedido como OpenID Connect e fornece o identificador de sujeito estável |
| professional | Solicita dados profissionais verificados: profession_id, discipline_id e profession_verified |
| profile | Solicita dados de perfil autorizados: title, given_name, family_name, name e gender |
| Solicita o endereço de e-mail autorizado | |
| phone | Solicita o número de telefone autorizado |
Solicite os scopes básicos obrigatórios como um valor separado por espaços. Adicione profile, email ou phone apenas se a integração precisar desses dados e o utilizador autorizar a sua transferência:
openid professionalClaims de UserInfo
Consoante os scopes solicitados, o perfil do utilizador e a configuração da integração, /oauth2/userinfo pode devolver:
| Claim | Significado |
|---|---|
| sub | Identificador de sujeito DocID® estável |
| profession_id | Referência de profissão do DocID® |
| discipline_id | Referência de disciplina do DocID® |
| profession_verified | Indica se o estatuto profissional está verificado |
| title | Forma de tratamento ou título |
| given_name | Nome próprio |
| family_name | Apelido |
| name | Nome completo de apresentação |
| gender | Valor de género do perfil |
| Endereço de e-mail | |
| phone_number | Número de telefone |
Os claims diferentes de sub podem estar ausentes. Não conceda acesso apenas porque existe um campo de texto opcional. Baseie as decisões numa regra documentada e trate os valores desconhecidos em segurança.
Associação a contas locais
Utilize sub como chave de identidade externa. Guarde-a juntamente com o issuer do DocID® se a aplicação puder estabelecer ligação a mais do que um issuer ou ambiente. Não combine identidades de produção e de ambientes que não sejam de produção.