Scope yang Tersedia Scope OAuth/OIDC SSO Tabalong dan claims yang dikembalikan.
Scope menentukan data apa saja yang dapat diakses oleh aplikasi Anda.
Scope Keterangan Claims yang Dikembalikan openidWajib untuk OIDCsubprofileProfil dasar + data kepegawaian name, picture, nip, jabatan, golonganemailAlamat email email, email_verifiedroleRole pengguna roleoffline_accessMengaktifkan refresh token — organizationData organisasi/SKPD skpd, skpdIdpersonalData pribadi jenisKelamin, tempatLahir, tanggalLahirlocationData lokasi provinsi, kabupaten, kecamatan, desa
scope=openid profile email organization
Untuk aplikasi warga yang hanya butuh identitas dasar (seperti portal publik), cukup:
scope=openid email profile
Claim Tipe Keterangan namestring Nama lengkap pengguna picturestring URL foto profil (klaim OIDC standar) nipstring Nomor Induk Pegawai jabatanstring Nama jabatan golonganstring Golongan kepegawaian
Claim Tipe Keterangan emailstring Alamat email email_verifiedboolean Status verifikasi email
Claim Tipe Keterangan rolestring Nama role pengguna di Buku Tamu
Scope role tidak mengembalikan daftar permissions. Jangan mengandalkan role Buku Tamu sebagai otorisasi di aplikasi Anda — map ke role lokal sendiri (seperti yang dilakukan client PPID untuk warga).
Claim Tipe Keterangan skpdstring Nama SKPD skpdIdstring ID SKPD
Claim Tipe Keterangan jenisKelaminstring "L" atau "P"tempatLahirstring Tempat lahir tanggalLahirstring (ISO 8601) Tanggal lahir
Claim Tipe Keterangan provinsistring Nama provinsi kabupatenstring Nama kabupaten/kota kecamatanstring Nama kecamatan desastring Nama desa/kelurahan