POST/api/auth/sso/exchange

An tús an doimhne: An chéad chéim de chlogadh SSO (SAML/OIDC): seachain an cód aon-uaire a eisiúint ag an urláil le JWT seisiúin rialta.

An leathanach "POST /api/auth/sso/exchange — Tagairt API" áitítear an réimse feidhme a luaite sa URL. Cuirtear an méid atá ann le sonraíochtaí faoi bhrún, na riachtanais agus na teorainneacha atá ann. Ní tá córas eochair API le haghaidh forbraitheoirí ag Zentor. Don bord, úsáidtear JWT seisiúin le tréimhse 12 uair an chloig agus tokens athnuachana le tréimhse seacht lá; tá TOTP agus SSO roghnach. Tá tokens inchoigeartaithe widget le feiceáil uair amháin i bhformhionn agus tá siad bunaithe ar fhoinsí ceadaithe. Ba cheart gur mar tharcháil theicniúil ar an bpianta sin go díreach a léitear an cuntas atá le `POST /api/auth/sso/exchange`. Tá an modh, an slí, an t-aitheantíocht, na réamhchodanna, na botáin is féidir, agus an cheist an bhfuil éifeacht mar aon le glaoch arís, ríthábhachtach. Mar sin, ní féidir le an gcuid seo den dhoiciméad https://zentor-app.de/hilfe/api-referenz/auth/auth.sso_exchange aon ráitis fógraíochta ginearálta a bheith ann, ach amháin céimeanna comhtháthú a bhféadfadh a bheith cur chun i bhfeidhm agus samplaí freagairt chinnte. Le haghaidh glaoch ar `/api/auth/sso/exchange`, déantar an iarratas a thógáil de réir an chlár. Ní gá d'ardbhroinn ginearálta eochair API le haghaidh forbraitheoirí ar bhóraidí poiblí, mar ní thairgeann Zentor córas eochair ar nós sin. Mar sin, úsáideann bóraidí widget caolta an token inchoigeartaithe a chinnfear uair amháin agus tá seiceáil foinse ann. Caithfear an stádas HTTP agus an t-ábhar JSON a mheas i gcomhthionn; ní féidir le réimse `ok` amháin comhfhlaithiúlacht le hoibriú botáin. Le haghaidh tástáil `POST /api/auth/sso/exchange`, ba cheart lughdú a úsáid. Níor cheart sonraí custaimir fíor, UUIDs oibráideacha, tokens seisiúin agus amanna cruinne a bheith i samplaí poiblí. Tá an teorainn atá ar eolas ar fud an phlátaird ag 2,000 iarratais laistigh de 15 nóiméad; ní tá teorainn aonair ar leith cloiste. Ní féidir glaoch POST neam-idempta a athdhéanamh gan mhealladh tar éis briste líonra neamhdhearb. Is féidir botáin comhtháthú a chruthú le haghaidh an tsrian seo mar gheall ar pharaiméadí riachtanacha atá caillte, cineálacha sonraí míchearta, cóid inchoigeartaithe a rinneadh, foinsí nach bhfuil ceadaithe acu, nó tacar sonraí nach bhfuil curtha i bhfeidhm. Ba cheart don iarratais a chinneadh i gcásanna den sórt sin agus an teacht chuí ón bpianta a logadh, gan aon rud faoi choim cheart a chur san áireamh. Déantar an rud a chinneadh le haghaidh iarratais rathúina a chinneadh go bhfuil an chéim próséseála sin críochnaithe, ach ní bhíonn sé i gcomhthionn le rath ar fhadhbanna eile, mar shampla r-phost, íocaíocht, nó SSO. Tá sé seo díreach relevant le "POST /api/auth/sso/exchange". Tá sé éigeantach gur le clár faoin `app/frontend/src/content/api-reference/` agus na slíanna cúnamh a bhféadfadh a bheith ag an bpianta seo a dhéanamh. Ní féidir ach na rudaí a dheimhnigh a rá i gcomhtháirí beo; níl tástáil diúltach ná comhtháirge cód le feiceáil mar cruthúnas ar rath iomlán. Mar sin, le haghaidh POST /api/auth/sso/exchange — Tagairt API, tá sé éifeachtach a chinneadh idir an struchtúr, an t-oibríocht, agus an t-eagrú.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

code(body, string, erforderlich)Cóid seilbh amháin ón athshórtú SSO.

Beispiel-Request

{"code":"<Cód amháin ó an SSO-Callback-Redirect>"}

Beispiel-Response

{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}

Fehlercodes

400 SSO_EXCHANGE_INVALIDCóid seilfe ná bhféin, níl sé buailte, nó tá an t-am a fhéachann air faic.

Live-Test-Nachweis

Cás neamhláidhe (400) fíoraithe go díreach le cód bréige; cás rathúil é a bheadh ina theagmhas iomlán SAML/OIDC le seirbhís identacht foirfe, ach níl sé sin curtha i gcrích sa timpeallacht tástála seo.

Cruthú.