POST/api/auth/sso/exchange
Dernière étape d'une connexion SSO (SAML/OIDC) : échange le code à usage unique délivré par le callback contre un JWT de session régulier.
Authentification et sécurité
Aucune authentification requise
Idempotent: Non
Paramètres
code(body, string, requis)— Code d'échange à usage unique issu de la redirection SSOExemple de requête
{"code":"<code à usage unique issu de la redirection de callback SSO>"}Exemple de réponse
{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}Codes d'erreur
400 SSO_EXCHANGE_INVALID — Le code d'échange est invalide, déjà utilisé ou expiré.Preuve de test en direct
Cas négatif (400) avec un code inventé vérifié en conditions réelles ; le cas de succès nécessiterait un flux de redirection SAML/OIDC complet avec un fournisseur d'identité réel, ce qui n'a pas été reproduit dans cet environnement de test.