Primeiros passos
Site personalizado
Prepare um site com renderização no servidor ou uma aplicação web para OAuth com o DocID.
Utilize uma integração personalizada se a sua plataforma não for WordPress ou se precisar de controlo direto sobre sessões, routing e comportamento baseado no perfil.
Pré-requisitos
- Um backend capaz de manter as credenciais e os tokens em segredo
- Callback Routes HTTPS
- Um mecanismo de sessão server-side
- Um cliente DocID para cada ambiente
Criar duas application routes
Normalmente, a sua aplicação necessita de:
- uma Login Route que gera
state,noncee os valores PKCE antes de redirecionar para o DocID - uma Callback Route que valida a response, troca o código, lê os claims autorizados e cria uma sessão local
Guarde os dados temporários de autorização num cookie assinado, HTTP-only, Secure e SameSite, ou num transaction store server-side.
Solicitar autorização
Redirecione o browser para /oauth2/authorize com:
response_type=codeclient_id=YOUR_CLIENT_IDredirect_uri=https://your-domain.example/auth/docid/callbackscope=openid profile emailstate=RANDOM_UNGUESSABLE_VALUEnonce=RANDOM_UNGUESSABLE_VALUEcode_challenge=BASE64URL_SHA256_CODE_VERIFIERcode_challenge_method=S256Processar o callback
No servidor:
- rejeite callbacks com
stateem falta ou diferente. - trate uma response OAuth
errorsem expor detalhes técnicos ao utilizador. - troque o Authorization Code em
/oauth2/token. - envie o
code_verifieroriginal. - solicite
/oauth2/userinfocom o Access Token. - associe
subà conta ou sessão local. - remova os dados temporários da transação OAuth.