POST/api/auth/sso/exchange
الخطوة الأخيرة من تسجيل الدخول عبر SSO (SAML/OIDC): يستبدل الرمز أحادي الاستخدام الصادر عن الـ callback بـ JWT جلسة عادي.
المصادقة والأمان
لا يلزم أي مصادقة
متطابق القوة: لا
المعلمات
code(body, string، إلزامي)— رمز تبادل لمرة واحدة من إعادة توجيه SSOمثال طلب
{"code":"<رمز لمرة واحدة من إعادة توجيه SSO callback>"}مثال استجابة
{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}رموز الأخطاء
400 SSO_EXCHANGE_INVALID — رمز التبادل غير صالح أو تم استخدامه بالفعل أو منتهي الصلاحية.إثبات الاختبار المباشر
تم التحقق مباشرةً من الحالة السلبية (400) باستخدام رمز مُختلق؛ أما حالة النجاح فتتطلب مسار إعادة توجيه SAML/OIDC كاملاً مع موفر هوية حقيقي، ولم يتم إعادة إنتاج ذلك في بيئة الاختبار هذه.