Échangez un JWT social valide contre un jeton d'accès IBM Security Verify.
post
https://{tenanturl}/v1.0/socialjwt/exchange
Cette API permet de générer le jeton d'accès IBM Security Verify en envoyant un jeton d'accès à partir d'un fournisseur d'identité sociale. Le jeton doit être inclus dans un JWT contenant les revendications suivantes : Si le jeton d'accès n'est pas disponible, une revendication "userinfo" peut être transmise à la place du jeton. Le JWT signé est la preuve d'une connexion valide. Les revendications doivent être similaires à celles de l'id_token.
NomDescriptionOptionnelValeurs validesplatPlateforme de réseau social qui a émis le jeton.td>falsewechatsubIdentifiant principal du sujet sur le réseau socialfalseIdentifiant unique de l'utilisateur sur la plateforme socialetokenLe jeton d'accès délivré par la plateformefalsevalide délivré par la plateforme socialeissémetteur du jeton JWT utilisé pour invoquer l'API d'échange de jetonsfalseany uritypType du jeton JWTfalseurn :com:ibm:cloudidentity:socialexpLe délai d'expiration après lequel le JWT ne sera pas accepté. Le format est en secondes depuis epochtrue1594123601userinfoA Objet JSON qui contient les demandes d'information de l'utilisateur. Il s'agit des revendications utilisées pour rechercher l'utilisateur et, le cas échéant, pour le créer. La seule revendication requise est l'attribut configuré pour être l'identifiant unique de l'utilisateur. Si cette revendication est incluse, la revendication "token" est ignorée.true{"plat" : "plat",..., "userinfo" : { "email": "[email protected]"} }<attribute name>Une déclaration de l'utilisateur qui sera ajoutée à la pièce d'identité résultante. Le nom de l'attribut doit être configuré dans les mappages d'attributs de la source d'identité.trueLa valeur à ajouter à l'attribut cred Voici les revendications attendues lorsque l'appel précédent a renvoyé un 400 demandant un attribut manquant
NomDescriptionOptionnelValeurs validesplatPlateforme de réseau social qui a émis le jetonfalsewechatTd>state_id.td>state_idThe state_id returned from the previous requestfalse1231424525eg: phone_numberShould be the name of the missing attribute returned from the previous call. Ex : le premier appel a renvoyé un 400 avec missingAttrName = numéro de téléphone. Le nom serait numéro de téléphone.falseLa valeur de l'attribut manquant, ex : le numéro de téléphone