Ir al contenido

Scopes de Summit Auth

Los scopes determinan los tokens, datos y recursos a los que puede acceder una aplicación.

Scope Efecto
openid Obligatorio para OpenID Connect. Habilita la emisión del id token.
profile Incluye claims de perfil en el id token y en UserInfo.
email Incluye email y email_verified.
phone Incluye phone_number y phone_number_verified en el id token.
offline_access Habilita la emisión de un refresh token.
Scopes de producto, como summit_api Autorizan recursos específicos del producto y habilitan sus claims resource o permission.

Los scopes de producto disponibles para cada cliente se administran desde Admin → Scopes y Admin → Aplicaciones.

Pedir un scope no garantiza que todos sus claims tengan contenido: también depende de que el usuario tenga los datos, roles o accesos correspondientes.