Developer · OAuth 2.0
Accedi con Dentra
OAuth 2.0 e OpenID Connect: gli studi entrano nella tua app col pulsante «Accedi con Dentra», senza un'altra password. Ricevi chi sono e, se te lo concedono, i dati del loro studio.
Come funziona
«Accedi con Dentra» segue gli standard OAuth 2.0 e OpenID Connect: la tua app apre una pagina di Dentra, lo studio entra e dice di sì su una schermata di consenso, e la tua app riceve le chiavi per sapere chi è e leggere quello che le è stato concesso.
Funziona per le app da computer, che non possono custodire un segreto, e per i siti con un server. Il conto Dentra è quello dello studio: un conto, uno studio.
Finché non la approviamo, la tua app è in modalità prova: si apre solo col tuo conto Dentra e riceve i dati di uno studio d'esempio. Approvata, si apre a tutti gli studi.
Registrare l'app
- Ti serve un conto Dentra con l'accesso Developer: lo chiedi da /app, alla voce «Developer» del menu del conto.
- Nella pagina Developer, scheda «Accedi con Dentra», premi «Registra un'applicazione» e scrivi il nome, che tipo di app è, chi è il titolare dei dati, il link alla tua informativa privacy, gli indirizzi di ritorno e i permessi che ti servono.
- Ricevi il codice dell'app (client_id). Un sito riceve anche il segreto, che si vede una volta sola. Un'app da computer non ha segreto: la protegge il PKCE.
- Carica il logo (PNG, JPG o WEBP, fino a 512 KB): compare sulla schermata di consenso insieme al nome del titolare e al link alla tua privacy, che dev'essere in https.
- Gli indirizzi di ritorno di un sito sono in https (http solo su 127.0.0.1, per le prove in locale). Quelli di un'app da computer sono http://127.0.0.1/<percorso>, senza porta e mai localhost, oppure uno schema tuo. Indirizzi di ritorno, indirizzi di uscita e logo li cambi quando vuoi; i permessi li scegli alla registrazione e poi non si cambiano.
Il documento di scoperta
Gli indirizzi di OAuth e OpenID Connect sono anche nel documento di scoperta; quelli dell'API (/api/v1) no.
- discovery
- https://dentra.it/.well-known/openid-configuration
Gli indirizzi
Il collegamento passo per passo
I permessi
Chiedi solo quello che ti serve: la schermata di consenso elenca ogni permesso, e puoi chiedere solo quelli registrati per la tua app.
Ogni app ha openid, email e profile. openid va chiesto a ogni accesso: dice chi è, con un identificativo che non cambia. email e profile (il nome) arrivano nell'id_token, da userinfo e in user di /api/v1/me solo se li chiedi: senza, quei campi sono null.
- offline_access
- Resta collegata: ricevi anche la chiave di rinnovo.
- clinic:read
- Lo studio: nome, partita IVA, indirizzo, contatti, i sistemi Dentra attivi. Aggiunge clinic_id al login.
- orders:read
- Gli ordini aperti: numero, stato, date e tipo di lavoro. Mai dati dei pazienti.
- preferences:read
- Le preferenze cliniche dello studio.
- systems:read
- I sistemi Dentra: quali esistono, quali ha lo studio, con che piano e come si usano dalla tua app (GET /api/v1/systems).
- oralsnap:model
- Usare Oralsnap Model incorporato nella tua app: la scansione resta sul computer dello studio.
Chiavi, rinnovo e uscita
I dati dello studio
I sistemi Dentra nella tua app
L'abbonamento
Regole e privacy
- Quando lo studio dice di sì, sei tu il titolare dei dati che ricevi: li tratti secondo la tua informativa, che compare sulla schermata di consenso.
- Non ricevi mai dati dei pazienti, file, fatture né le memorie dell'assistente di Dentra, e non puoi ordinare o cambiare niente al posto dello studio.
- Non presentare la tua app come un prodotto Dentra: la schermata dice sempre di chi è.