POST/api/auth/sso/exchange

Gava dawî ya serlêdana SSO (SAML/OIDC): ji bo ku di rûniştineke normal de JWT, kodê yekcarî yê ji aliyê callback ve tê dayîn biguhere.

Rûpela „POST /api/auth/sso/exchange — API-Referenz" beşa fonksiyonê ya di URL de destnîşankirî vedibêje. Naveroka heyî bi pêvajoya rastîn, pêwîstiyan û sînorên naskirî tê temamkirin. Zentor pergaleke API-Key-a pêşdebiran tune ye. Ji bo Panelê, Session-JWT-yên bi dema xebitandinê ya donzdeh saetan û Refresh-Token-yên bi dema xebitandinê ya heft rojan têne bikaranîn; TOTP û SSO vebijarkî ne. Embed-Token-yên widget-ê carekê wek nivîsa vekirî têne nîşandan û bi Origin-ên destûrdayî ve girêdayî ne. Belgekirina `POST /api/auth/sso/exchange` divê bi awayekî girêdayî wek vebêjeya teknîkî ya vê endpoint-a taybet were xwendin. Metod, rê, erêkirin, qadên pêwîst, çewtiyên gengaz û pirsa ka bangkirineke din heman bandorê çêdike an na, girîng in. Ji ber vê yekê ev beşa alîkariyê https://zentor-app.de/hilfe/api-referenz/auth/auth.sso_exchange nabe ku gotinên reklamê yên giştî bihewîne, lê tenê gavên entegrasyonê yên şopdar û mînakên bersivê yên piştrastkirî. Ji bo bangkirina `/api/auth/sso/exchange`, daxwaz li gorî Registry-yê tê avakirin. Rêyên giştî hewceyê mifteya API-yê ya giştî ya pêşdebiran nînin, ji ber ku Zentor pergaleke wisa a mifteyan pêşkêş nake. Rêyên widget-ê yên parastî li aliyê din Embed-Token-a carekê nîşankirî û kontroleke Origin bikar tînin. Divê rewşa HTTP û naveroka JSON pêkve werin nirxandin; qadeke `ok` bi tena serê xwe şûna rêvebirina çewtiyê nagire. Di ceribandina `POST /api/auth/sso/exchange` de divê nirxên anonîmkirî werin bikaranîn. Daneyên rastîn ên xerîdaran, UUID-yên hilberînê, Session-Token û demjimêrên diyar nabe ku di mînakên giştî de cih bigirin. Sînorê naskirî yê seranserê platformê 2.000 daxwaz di 15 xulekan de ye; sînorek cihê ji bo endpoint-ekê ne piştrastkirî ye. Bangkirinên POST ên ne îdempotent, piştî betalbûneke nediyar a torê, nabe ku bi kortebîn werin dubarekirin. Çewtiyên entegrasyonê yên tîpîk ji bo vê rêyê ji parametreyên pêwîst ên winda, cureyên daneyê yên çewt, kodên carekê yên qediyayî, Origin-ên neqebûlkirî an daneyeke ne-pêkanîn çêdibin. Divê sepan van rewşan cuda bike û mesaja çewtiyê ya ji hêla endpoint-ê ve hatî vegerandin tomar bike, bêyî ku naveroka nihênî binivîse. Daxwazeke serkeftî tenê vê gava pêvajoyê piştrast dike, ne bixweber serkeftineke e-name, tediyat, an SSO ya paşê hatî girêdan. Ev ji bo „POST /api/auth/sso/exchange" rasterast girîng e. Kontrola teknîkî ya vê rûpelê divê mecbûrî xwe li ser Registry-ya di bin `app/frontend/src/content/api-reference/` de û rêyên backend-ê yên têkildar bingeh bike. Nîşeyên ceribandina zindî tenê dikarin wê tiştê îdia bikin ku bi rastî hatiye kontrolkirin. Ceribandineke neyînî an analojiyeke kodê ne delîlek serkeftinê ya temam e. Ji bo POST /api/auth/sso/exchange — API-Referenz divê bi vî awayî bi zelalî di navbera avahiya belgekirî, ceribandina otomatîk û tevgera zindî ya bi ewlehî hatî çavdêrîkirin were cudakirin.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

code(body, string, erforderlich)Kûdavekê guhertinê ji SSO-ê veguherîne

Beispiel-Request

{"code":"<code> Ji SSO-Callback-Redirect-ê yekcarî>"}

Beispiel-Response

{"ok":true,"token":"<JWT>","refreshToken":"<Refresh-Token>"}

Fehlercodes

400 SSO_EXCHANGE_INVALIDKodê guhertinê ne rast e, hatiye bikaranîn an derbaz bûye.

Live-Test-Nachweis

Heke ne (400) bi kodê çêkirî zindî tê piştrastkirin; Heke serkeftî be, pêdivî bi rêwîtiyeke SAML/OIDC-yê ya bi rêwîtiyeke rastîn bi provayderên nasnameyê re heye, di vê hawîrdora testê de nehatîye çêkirin.

Authentication