Single Sign-On
Single Sign-On: SAML/OIDC подключения команды.
Список SSO-провайдеров команды
Авторизация
bearerAuth В: header
Тело ответа
application/json
curl -X GET "https://loading/api/v1/security/admin/sso/providers"[
{
"attributeMap": {
"property1": "string",
"property2": "string"
},
"clientId": "string",
"domains": [
"string"
],
"id": "string",
"isActive": true,
"issuerUrl": "string",
"name": "string",
"scopes": [
"string"
]
}
]Создать SSO-провайдер для команды
Авторизация
bearerAuth В: header
Тело запроса
application/json
TypeScript-определения
Используйте тип request body в TypeScript.
Тело ответа
application/json
curl -X POST "https://loading/api/v1/security/admin/sso/providers" \ -H "Content-Type: application/json" \ -d '{ "clientId": "string", "issuerUrl": "http://example.com", "name": "string" }'{
"attributeMap": {
"property1": "string",
"property2": "string"
},
"clientId": "string",
"domains": [
"string"
],
"id": "string",
"isActive": true,
"issuerUrl": "string",
"name": "string",
"scopes": [
"string"
]
}Удалить SSO-провайдер
Авторизация
bearerAuth В: header
Параметры пути
uuidТело ответа
application/json
curl -X DELETE "https://loading/api/v1/security/admin/sso/providers/497f6eca-6276-4993-bfeb-53cbbbba6f08"{
"ok": true
}Обновить SSO-провайдер
Авторизация
bearerAuth В: header
Параметры пути
uuidТело запроса
application/json
TypeScript-определения
Используйте тип request body в TypeScript.
Тело ответа
application/json
curl -X PUT "https://loading/api/v1/security/admin/sso/providers/497f6eca-6276-4993-bfeb-53cbbbba6f08" \ -H "Content-Type: application/json" \ -d '{}'{
"ok": true
}Привязать email-домен к SSO-провайдеру
Авторизация
bearerAuth В: header
Параметры пути
uuidТело запроса
application/json
TypeScript-определения
Используйте тип request body в TypeScript.
Тело ответа
application/json
curl -X POST "https://loading/api/v1/security/admin/sso/providers/497f6eca-6276-4993-bfeb-53cbbbba6f08/domains" \ -H "Content-Type: application/json" \ -d '{ "domain": "string" }'{
"ok": true
}Отвязать email-домен от SSO-провайдера
Авторизация
bearerAuth В: header
Параметры пути
uuidТело ответа
application/json
curl -X DELETE "https://loading/api/v1/security/admin/sso/providers/497f6eca-6276-4993-bfeb-53cbbbba6f08/domains/string"{
"ok": true
}OIDC RP callback — обмен code на наши токены
Параметры запроса
Authorization code от IdP
State, выданный при старте flow
Код ошибки от IdP
Описание ошибки от IdP
Тело ответа
curl -X GET "https://loading/api/v1/security/sso/callback?code=string&state=string"Проверить, настроен ли SSO для домена email
Параметры запроса
Email пользователя — SSO ищется по его домену
emailТело ответа
application/json
curl -X GET "https://loading/api/v1/security/sso/discover?email=user%40example.com"{
"enabled": true,
"loginUrl": "string",
"provider": "string"
}Старт OIDC RP flow — редирект к корпоративному IdP
Параметры пути
uuidПараметры запроса
Куда вернуть пользователя после входа
Тело ответа
curl -X GET "https://loading/api/v1/security/sso/login/497f6eca-6276-4993-bfeb-53cbbbba6f08"