POST/api/auth/sso/exchange

Dernière étape d'une connexion SSO (SAML/OIDC) : échange le code à usage unique délivré par le callback contre un JWT de session régulier.

Authentification et sécurité

Aucune authentification requise

Idempotent: Non

Paramètres

code(body, string, requis)Code d'échange à usage unique issu de la redirection SSO

Exemple de requête

{"code":"<code à usage unique issu de la redirection de callback SSO>"}

Exemple de réponse

{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}

Codes d'erreur

400 SSO_EXCHANGE_INVALIDLe code d'échange est invalide, déjà utilisé ou expiré.

Preuve de test en direct

Cas négatif (400) avec un code inventé vérifié en conditions réelles ; le cas de succès nécessiterait un flux de redirection SAML/OIDC complet avec un fournisseur d'identité réel, ce qui n'a pas été reproduit dans cet environnement de test.

Authentification