Saltar al contenido principal

Cuenta Única Ciudadana (CUC)

Cuenta Única Ciudadana (CUC)

Acerca de Cuenta Única Ciudadana (CUC)

La Cuenta Única Ciudadana (CUC) es el servicio de autenticación unificada para portales y aplicaciones del Gobierno dominicano.

Permite que las personas accedan con una sola cuenta a múltiples servicios públicos digitales, reduciendo fricción y mejorando la seguridad.

Está basada en estándares internacionales como OAuth2/OIDC, e incorpora emisión y validación de tokens, sesiones centralizadas, gestión de perfiles y auditoría.

La CUC se integra en aplicaciones web, móviles y sistemas internos, y trabaja junto al sistema de Gestión de Identidades y Accesos (IAM) para administrar roles, políticas y permisos.

Oferentes activos y publicando becas
250+

Activos desde 2022

Oferentes activos y publicando becas
250+

Activos desde 2022

Oferentes activos y publicando becas
250+

Activos desde 2022

Cómo funciona

    1. Redirige al usuario a /oauth2/authorize y solicitud el código de autorización.

    2. Intercambia el código por acceder/actualizar tokens en /oauth2/token.

    3. Obtén datos básicos del usuario en /oauth2/userinfo y valida con JWKS.

    4. Verifica/Revoca accesos con /oauth2/introspect y /oauth2/revoke.

Conéctate a la DPI con documentación, SDKs y requisitos claros.

Recursos para desarrollo

Todo listo para construir sin perder tiempo, descripción:

• Especificación: OpenAPI/Swagger con ejemplos listos.
• SDKs: JavaScript, Java, .NET, Python.
• Guías: Web, SPA, Mobile, Service-to-Service.
• Estado: disponibilidad y mantenimientos en tiempo real.

Ver documentación →
Ir al repositorio →

Configura seguro desde el día uno, descripción:

  1. Tipos de cliente: confidential (server-side) y public (SPA/móvil, con PKCE).

  2. Redirect URIs: exactas por entorno (dev/test/prod).

  3. Scopes: usa los mínimos necesarios; evita over-privilege.

  4. Seguridad: TLS vigente, rotación de secretos y políticas de sesión.

Alineado a NORTIC aplicables (web, seguridad, datos), SDD para accesibilidad y ENI para interoperabilidad. Exposición de registros de acceso y eventos de seguridad para auditorías.

  1. Solicita credenciales en el Portal de APIs.

  2. Configura tu cliente (scopes, redirect_uris, claims).

  3. Integra y prueba en sandbox con datos sintéticos.

  4. Válida seguridad/NORTIC y promueve la producción.