POST/api/auth/sso/exchange

الخطوة الأخيرة من تسجيل الدخول عبر SSO (SAML/OIDC): يستبدل الرمز أحادي الاستخدام الصادر عن الـ callback بـ JWT جلسة عادي.

المصادقة والأمان

لا يلزم أي مصادقة

متطابق القوة: لا

المعلمات

code(body, string، إلزامي)رمز تبادل لمرة واحدة من إعادة توجيه SSO

مثال طلب

{"code":"<رمز لمرة واحدة من إعادة توجيه SSO callback>"}

مثال استجابة

{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}

رموز الأخطاء

400 SSO_EXCHANGE_INVALIDرمز التبادل غير صالح أو تم استخدامه بالفعل أو منتهي الصلاحية.

إثبات الاختبار المباشر

تم التحقق مباشرةً من الحالة السلبية (400) باستخدام رمز مُختلق؛ أما حالة النجاح فتتطلب مسار إعادة توجيه SAML/OIDC كاملاً مع موفر هوية حقيقي، ولم يتم إعادة إنتاج ذلك في بيئة الاختبار هذه.

المصادقة