Formas de usar los alcances
scope para especificar qué acceso necesita, y el servidor de autorización usa el parámetro scope para devolver el acceso que realmente se concedió (si el acceso concedido fue distinto del solicitado).
En general, los alcances se usan de tres maneras:
- Desde una aplicación, para verificar la identidad de un usuario y obtener información básica de su perfil, como su correo electrónico o su foto. En este escenario, los alcances disponibles incluyen los implementados por el protocolo Connect (OIDC). Para obtener más información, consulte Alcances de OpenID Connect.
- En una API, para implementar el control de acceso. En este caso, debe definir alcances personalizados para su API y luego dar a conocer esos alcances para que las aplicaciones que la llamen puedan utilizarlos. Para obtener más información, consulte Alcances de API.
- Desde una aplicación, para llamar a una API que ha implementado sus propios alcances personalizados. En este caso, debe saber qué alcances personalizados están definidos para la API a la que llama. Para ver ejemplos de llamadas a una API personalizada desde una aplicación, consulte Casos de uso de ejemplo: alcances y claim