POST/api/auth/sso/exchange

SSO girişinin son addımı (SAML/OIDC): callback tərəfindən verilən birdəfəlik kodu adi session JWT ilə mübadilə edir.

„POST /api/auth/sso/exchange — API-Referenz“ səhifəsi URL-də göstərilən funksional sahəni əhatə edir. Mövcud məzmun faktiki axın, ilkin şərtlər və məlum məhdudiyyətlərlə tamamlanır. Zentor-un tərtibatçı API-açar sistemi yoxdur. İdarə paneli üçün on iki saat etibarlılıq müddəti olan sessiya JWT-ləri və yeddi gün etibarlılıq müddəti olan yeniləmə tokenləri istifadə olunur; TOTP və SSO isteğe bağlıdır. Vidjet-embed tokenləri bir dəfə açıq mətndə göstərilir və icazə verilən mənşələrə bağlıdır. `POST /api/auth/sso/exchange` sənədləşməsi bu konkret endpoint-in məcburi texniki təsviri kimi oxunmalıdır. Əsas əhəmiyyət kəsb edənlər metod, yol, autentifikasiya, məcburi sahələr, mümkün xətalar və təkrar çağırışın eyni effekti yaradıb-yaratmamasıdır. https://zentor-app.de/hilfe/api-referenz/auth/auth.sso_exchange yardım bölməsi buna görə də ümumi reklam ifadələri ehtiva etməməli, yalnız izlənilə bilən inteqrasiya addımları və sübut edilmiş cavab nümunələrini əhatə etməlidir. `/api/auth/sso/exchange` çağırışı üçün sorğu registry-ə uyğun qurulur. Açıq marşrutlar ümumi tərtibatçı API-açarı tələb etmir, çünki Zentor belə bir açar sistemi təklif etmir. Qorunan vidjet marşrutları isə bir dəfə göstərilən embed tokenindən və mənşə yoxlamasından istifadə edir. HTTP statusu və JSON məzmunu birlikdə qiymətləndirilməlidir; tək `ok` sahəsi xəta idarəetməsini əvəz etmir. `POST /api/auth/sso/exchange` testində anonimləşdirilmiş dəyərlərdən istifadə edilməlidir. Real müştəri məlumatları, istehsal UUID-ləri, sessiya tokenləri və konkret vaxt damğaları açıq nümunələrə aid deyil. Platforma üzrə məlum hədd 15 dəqiqə ərzində 2.000 sorğudur; fərqli fərdi limit sübut edilməyib. İdem potent olmayan POST çağırışları qeyri-müəyyən şəbəkə kəsilməsindən sonra kor-koranə təkrarlanmamalıdır. Bu marşrut üçün tipik inteqrasiya xətaları məcburi parametrlərin çatışmaması, yanlış məlumat tipləri, müddəti bitmiş birdəfəlik kodlar, icazə verilməyən mənşələr və ya tətbiq edilməmiş məlumat dəsti səbəbindən yaranır. Tətbiq belə halları ayrıca idarə etməli və endpoint-in qaytardığı xəta mesajını gizli məzmunları qeyd etmədən loglamalıdır. Uğurlu sorğu yalnız bu emal addımını təsdiqləyir, ardınca həyata keçirilən e-poçt, ödəniş və ya SSO uğurunu avtomatik təsdiqləmir. Bu, „POST /api/auth/sso/exchange“ üçün birbaşa aktualdır. Bu səhifənin texniki yoxlanışı mütləq `app/frontend/src/content/api-reference/` altındakı registry-ə və müvafiq backend marşrutlarına əsaslanmalıdır. Canlı test qeydləri yalnız faktiki yoxlanılanları iddia edə bilər. Mənfi test və ya kod analoqiyası tam uğur sübutu deyil. POST /api/auth/sso/exchange — API-Referenz üçün buna görə də sənədləşdirilmiş struktur, avtomatlaşdırılmış test və etibarlı şəkildə müşahidə edilmiş canlı davranış arasında aydın fərq qoyulmalıdır.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

code(body, string, erforderlich)SSO yönləndirməsindən birdəfəlik mübadilə kodu

Beispiel-Request

{"code":"<SSO geri çağırış yönləndirməsindən birdəfəlik kod>"}

Beispiel-Response

{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}

Fehlercodes

400 SSO_EXCHANGE_INVALIDMübadilə kodu etibarsızdır, artıq istifadə olunub və ya müddəti bitib.

Live-Test-Nachweis

Mənfi hal (400) uydurma kodla canlı yoxlanılıb; uğur halı real Identity-Provider ilə tam SAML/OIDC yönləndirmə axınını tələb edərdi, bu test mühitində təkrarlanmayıb.

Autentifikasiya