Salta al contenuto

Developer · OAuth 2.0

Accedi con Dentra

OAuth 2.0 e OpenID Connect: gli studi entrano nella tua app col pulsante «Accedi con Dentra», senza un'altra password. Ricevi chi sono e, se te lo concedono, i dati del loro studio.

Come funziona

«Accedi con Dentra» segue gli standard OAuth 2.0 e OpenID Connect: la tua app apre una pagina di Dentra, lo studio entra e dice di sì su una schermata di consenso, e la tua app riceve le chiavi per sapere chi è e leggere quello che le è stato concesso.

Funziona per le app da computer, che non possono custodire un segreto, e per i siti con un server. Il conto Dentra è quello dello studio: un conto, uno studio.

Finché non la approviamo, la tua app è in modalità prova: si apre solo col tuo conto Dentra e riceve i dati di uno studio d'esempio. Approvata, si apre a tutti gli studi.

Registrare l'app

  1. Ti serve un conto Dentra con l'accesso Developer: lo chiedi da /app, alla voce «Developer» del menu del conto.
  2. Nella pagina Developer, scheda «Accedi con Dentra», premi «Registra un'applicazione» e scrivi il nome, che tipo di app è, chi è il titolare dei dati, il link alla tua informativa privacy, gli indirizzi di ritorno e i permessi che ti servono.
  3. Ricevi il codice dell'app (client_id). Un sito riceve anche il segreto, che si vede una volta sola. Un'app da computer non ha segreto: la protegge il PKCE.
  4. Carica il logo (PNG, JPG o WEBP, fino a 512 KB): compare sulla schermata di consenso insieme al nome del titolare e al link alla tua privacy, che dev'essere in https.
  5. Gli indirizzi di ritorno di un sito sono in https (http solo su 127.0.0.1, per le prove in locale). Quelli di un'app da computer sono http://127.0.0.1/<percorso>, senza porta e mai localhost, oppure uno schema tuo. Indirizzi di ritorno, indirizzi di uscita e logo li cambi quando vuoi; i permessi li scegli alla registrazione e poi non si cambiano.

Il documento di scoperta

Gli indirizzi di OAuth e OpenID Connect sono anche nel documento di scoperta; quelli dell'API (/api/v1) no.

discovery
https://dentra.it/.well-known/openid-configuration

Gli indirizzi

Riservato

Si apre a chi entra con l'accesso Developer attivo.

Il collegamento passo per passo

Riservato

Si apre a chi entra con l'accesso Developer attivo.

I permessi

Chiedi solo quello che ti serve: la schermata di consenso elenca ogni permesso, e puoi chiedere solo quelli registrati per la tua app.

Ogni app ha openid, email e profile. openid va chiesto a ogni accesso: dice chi è, con un identificativo che non cambia. email e profile (il nome) arrivano nell'id_token, da userinfo e in user di /api/v1/me solo se li chiedi: senza, quei campi sono null.

offline_access
Resta collegata: ricevi anche la chiave di rinnovo.
clinic:read
Lo studio: nome, partita IVA, indirizzo, contatti, i sistemi Dentra attivi. Aggiunge clinic_id al login.
orders:read
Gli ordini aperti: numero, stato, date e tipo di lavoro. Mai dati dei pazienti.
preferences:read
Le preferenze cliniche dello studio.
systems:read
I sistemi Dentra: quali esistono, quali ha lo studio, con che piano e come si usano dalla tua app (GET /api/v1/systems).
oralsnap:model
Usare Oralsnap Model incorporato nella tua app: la scansione resta sul computer dello studio.

Chiavi, rinnovo e uscita

Riservato

Si apre a chi entra con l'accesso Developer attivo.

I dati dello studio

Riservato

Si apre a chi entra con l'accesso Developer attivo.

I sistemi Dentra nella tua app

Riservato

Si apre a chi entra con l'accesso Developer attivo.

L'abbonamento

Riservato

Si apre a chi entra con l'accesso Developer attivo.

Regole e privacy

  • Quando lo studio dice di sì, sei tu il titolare dei dati che ricevi: li tratti secondo la tua informativa, che compare sulla schermata di consenso.
  • Non ricevi mai dati dei pazienti, file, fatture né le memorie dell'assistente di Dentra, e non puoi ordinare o cambiare niente al posto dello studio.
  • Non presentare la tua app come un prodotto Dentra: la schermata dice sempre di chi è.