SingleSignOn CreateToken

Download Markdown for LLM

این وب‌سرویس برای شروع فرآیند Single Sign-On (SSO) و دریافت Token احراز هویت کاربر استفاده می‌شود.

برای شروع فرآیند، کاربر را با استفاده از متد GET به Endpoint این وب‌سرویس هدایت کنید.

پس از ورود کاربر به صفحه ورود سپهر:

  1. صفحه لاگین سپهر به کاربر نمایش داده می‌شود.
  2. کاربر نام کاربری و رمز عبور خود را وارد می‌کند.
  3. در صورت موفقیت‌آمیز بودن احراز هویت، یک Token برای کاربر ایجاد می‌شود.
  4. کاربر به آدرس callbackUrl که در درخواست مشخص کرده‌اید بازگردانده می‌شود.
  5. Token ایجادشده با استفاده از متد POST به callbackUrl ارسال می‌شود.

دریافت Token به‌تنهایی به معنی معتبر بودن آن نیست. پس از دریافت Token، برای بررسی صحت و اعتبار آن باید وب‌سرویس VerifyToken را فراخوانی کنید.

آدرس callbackUrl باید پیش از استفاده در سیستم رزرواسیون سپهر ثبت و Trusted شده باشد.

برای ثبت و Trust کردن callbackUrl، لطفاً با تیم پشتیبانی سپهر تماس بگیرید.


API Endpoint

GET https://{SupplierWebsiteUrl}/api/IAM/Bot/SingleSignOn/CreateToken/V1?culture={Culture}&callbackUrl={YourCallBackUrl}

Request Parameters

culture

string [Required]

زبان صفحه ورود سپهر را مشخص می‌کند.

مقادیر قابل قبول:



Sample Request

نمونه Url برای هدایت کاربر

https://SepehrApiTest.ir/api/IAM/Bot/SingleSignOn/CreateToken/V1?culture=fa-IR&callbackUrl=https://YourDomain.ir/IAM/Sepehr/LoginCallback

Callback

پس از احراز هویت موفق کاربر، سپهر کاربر را به callbackUrl مشخص‌شده در درخواست بازمی‌گرداند.

در این مرحله، Token تولیدشده با استفاده از متد POST برای callbackUrl ارسال می‌شود.

Sample Callback Data

{
  "Token": "1tyGPflYdMFQSrwmgwBFLevxrmsehYhqnlTIVER2"
}

Response Data


Authentication Flow

فرآیند احراز هویت به صورت زیر انجام می‌شود:

Your Website
     │
     │  GET CreateToken
     ▼
Sepehr SSO
     │
     │  Login
     ▼
User Authentication
     │
     │  Success
     ▼
Generate Token
     │
     │  Redirect User
     ▼
Your callbackUrl
     │
     │  POST { Token }
     ▼
Your Website
     │
     │  VerifyToken
     ▼
Token Validation
     │
     ▼
Authenticated User

خلاصه فرآیند

  1. کاربر را به Endpoint CreateToken هدایت کنید.
  2. کاربر در صفحه ورود سپهر احراز هویت می‌شود.
  3. سپهر یک Token ایجاد می‌کند.
  4. کاربر به callbackUrl بازگردانده می‌شود.
  5. Token از طریق POST به callbackUrl ارسال می‌شود.
  6. سایت شما Token را دریافت می‌کند.
  7. برای اعتبارسنجی Token، وب‌سرویس VerifyToken را فراخوانی کنید.
  8. در صورت معتبر بودن Token، کاربر احراز هویت‌شده است و می‌توانید از سایر Bot APIها استفاده کنید.