Scopes de Summit Auth
Los scopes determinan los tokens, datos y recursos a los que puede acceder una aplicación.
| Scope | Efecto |
|---|---|
openid |
Obligatorio para OpenID Connect. Habilita la emisión del id token. |
profile |
Incluye claims de perfil en el id token y en UserInfo. |
email |
Incluye email y email_verified. |
phone |
Incluye phone_number y phone_number_verified en el id token. |
offline_access |
Habilita la emisión de un refresh token. |
Scopes de producto, como summit_api |
Autorizan recursos específicos del producto y habilitan sus claims resource o permission. |
Los scopes de producto disponibles para cada cliente se administran desde Admin → Scopes y Admin → Aplicaciones.
Pedir un scope no garantiza que todos sus claims tengan contenido: también depende de que el usuario tenga los datos, roles o accesos correspondientes.