Cuenta Única Ciudadana (CUC)
Acerca de Cuenta Única Ciudadana (CUC)
La Cuenta Única Ciudadana (CUC) es el servicio de autenticación unificada para portales y aplicaciones del Gobierno dominicano.
Permite que las personas accedan con una sola cuenta a múltiples servicios públicos digitales, reduciendo fricción y mejorando la seguridad.
Está basada en estándares internacionales como OAuth2/OIDC, e incorpora emisión y validación de tokens, sesiones centralizadas, gestión de perfiles y auditoría.
La CUC se integra en aplicaciones web, móviles y sistemas internos, y trabaja junto al sistema de Gestión de Identidades y Accesos (IAM) para administrar roles, políticas y permisos.
Oferentes activos y publicando becas
250+Activos desde 2022
Oferentes activos y publicando becas
250+Activos desde 2022
Oferentes activos y publicando becas
250+Activos desde 2022
Cómo funciona
-
-
Redirige al usuario a
/oauth2/authorizey solicitud el código de autorización. -
Intercambia el código por acceder/actualizar tokens en
/oauth2/token. -
Obtén datos básicos del usuario en
/oauth2/userinfoy valida con JWKS. -
Verifica/Revoca accesos con
/oauth2/introspecty/oauth2/revoke.
-
Conéctate a la DPI con documentación, SDKs y requisitos claros.
Recursos para desarrollo
Todo listo para construir sin perder tiempo, descripción:
• Especificación: OpenAPI/Swagger con ejemplos listos.
• SDKs: JavaScript, Java, .NET, Python.
• Guías: Web, SPA, Mobile, Service-to-Service.
• Estado: disponibilidad y mantenimientos en tiempo real.
Ver documentación →
Ir al repositorio →
Configura seguro desde el día uno, descripción:
-
Tipos de cliente: confidential (server-side) y public (SPA/móvil, con PKCE).
-
Redirect URIs: exactas por entorno (dev/test/prod).
-
Scopes: usa los mínimos necesarios; evita over-privilege.
-
Seguridad: TLS vigente, rotación de secretos y políticas de sesión.
Alineado a NORTIC aplicables (web, seguridad, datos), SDD para accesibilidad y ENI para interoperabilidad. Exposición de registros de acceso y eventos de seguridad para auditorías.
-
Solicita credenciales en el Portal de APIs.
-
Configura tu cliente (scopes, redirect_uris, claims).
-
Integra y prueba en sandbox con datos sintéticos.
-
Válida seguridad/NORTIC y promueve la producción.