Buku Tamu SSO

Scope yang Tersedia

Scope OAuth/OIDC SSO Tabalong dan claims yang dikembalikan.

Scope menentukan data apa saja yang dapat diakses oleh aplikasi Anda.

Daftar Scope

ScopeKeteranganClaims yang Dikembalikan
openidWajib untuk OIDCsub
profileProfil dasar + data kepegawaianname, picture, nip, jabatan, golongan
emailAlamat emailemail, email_verified
roleRole penggunarole
offline_accessMengaktifkan refresh token
organizationData organisasi/SKPDskpd, skpdId
personalData pribadijenisKelamin, tempatLahir, tanggalLahir
locationData lokasiprovinsi, kabupaten, kecamatan, desa

Contoh Penggunaan Scope

scope=openid profile email organization

Untuk aplikasi warga yang hanya butuh identitas dasar (seperti portal publik), cukup:

scope=openid email profile

Detail Claims per Scope

Scope: profile

ClaimTipeKeterangan
namestringNama lengkap pengguna
picturestringURL foto profil (klaim OIDC standar)
nipstringNomor Induk Pegawai
jabatanstringNama jabatan
golonganstringGolongan kepegawaian

Scope: email

ClaimTipeKeterangan
emailstringAlamat email
email_verifiedbooleanStatus verifikasi email

Scope: role

ClaimTipeKeterangan
rolestringNama role pengguna di Buku Tamu

Scope role tidak mengembalikan daftar permissions. Jangan mengandalkan role Buku Tamu sebagai otorisasi di aplikasi Anda — map ke role lokal sendiri (seperti yang dilakukan client PPID untuk warga).

Scope: organization

ClaimTipeKeterangan
skpdstringNama SKPD
skpdIdstringID SKPD

Scope: personal

ClaimTipeKeterangan
jenisKelaminstring"L" atau "P"
tempatLahirstringTempat lahir
tanggalLahirstring (ISO 8601)Tanggal lahir

Scope: location

ClaimTipeKeterangan
provinsistringNama provinsi
kabupatenstringNama kabupaten/kota
kecamatanstringNama kecamatan
desastringNama desa/kelurahan

On this page