> ## Documentation Index
> Fetch the complete documentation index at: https://docs.niadra.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Trocar o código do SSO pelo token

> O código de login de uso único e o valor guardado pela aba viram a sessão.



## OpenAPI

````yaml openapi/pt/control.json POST /v1/auth/sso/exchange
openapi: 3.1.0
info:
  title: API de controle da Niadra
  version: '1'
  description: >-
    Tenants, projetos, fontes, chaves, pessoas, configuração e uso. Nunca recebe
    conteúdo de cliente.
servers:
  - url: https://control.api.niadra.com
security: []
paths:
  /v1/auth/sso/exchange:
    post:
      summary: Trocar o código do SSO pelo token
      description: >-
        A sessão para um código de login de uso único e o valor que o Console
        guardou para a aba. Quando o tenant pede o segundo fator da Niadra, as
        respostas são as do login com senha: 401 "second factor enrollment
        required" (então POST /v1/auth/sso/second-factor) ou "invalid second
        factor"; o código continua valendo por cinco códigos errados e dez
        minutos.


        **Autenticação.** Sem autenticação.
      operationId: exchange_v1_auth_sso_exchange_post
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/SsoExchangeRequest'
            example:
              code: bXktb25lLXRpbWUtc2lnbi1pbi1jb2Rl
              verifier: dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
        required: true
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/TokenOut'
              example:
                access_token: >-
                  eyJhbGciOiJFZERTQSIsImtpZCI6ImN0bC0yMDI2LTA5In0.eyJzdWIiOiIwMTkyZjBhMC00ZTVmIiwiZXhwIjoxNzU4NTYyMTIzfQ.Q2sX...
                token_type: Bearer
                expires_in: 900
                space_id: 0192f0a0-3d4e-7f50-8b61-7c8d9e0f1a24
                recovery_codes: null
                recovery_codes_left: null
          description: O token, como no login com senha.
        '422':
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/Problem'
          description: O pedido não bate com o contrato.
      security: []
components:
  schemas:
    SsoExchangeRequest:
      additionalProperties: false
      properties:
        code:
          description: >-
            O código de login de uso único que o plano de controle pôs no
            fragmento do endereço do Console.
          maxLength: 128
          minLength: 20
          title: Code
          type: string
        recovery_code:
          anyOf:
            - maxLength: 32
              minLength: 10
              type: string
            - type: 'null'
          title: Recovery Code
        space_id:
          anyOf:
            - format: uuid
              type: string
            - type: 'null'
          title: Space Id
        totp:
          anyOf:
            - pattern: ^\d{6}$
              type: string
            - type: 'null'
          description: Quando o tenant pede o segundo fator da Niadra.
          title: Totp
        verifier:
          description: O valor cujo SHA-256 foi como `binding`.
          maxLength: 128
          minLength: 20
          title: Verifier
          type: string
      required:
        - code
        - verifier
      title: SsoExchangeRequest
      type: object
    TokenOut:
      additionalProperties: false
      properties:
        access_token:
          title: Access Token
          type: string
        expires_in:
          title: Expires In
          type: integer
          description: Segundos até o token vencer.
        recovery_codes:
          anyOf:
            - items:
                type: string
              type: array
            - type: 'null'
          description: >-
            Mostrados uma vez só: os dez códigos de recuperação, quando este
            login confirmou o autenticador. Nulo nos outros casos.
          title: Recovery Codes
        recovery_codes_left:
          anyOf:
            - type: integer
            - type: 'null'
          description: >-
            Quantos códigos de recuperação restam, quando este login usou um.
            Nulo nos outros casos.
          title: Recovery Codes Left
        space_id:
          format: uuid
          title: Space Id
          type: string
        token_type:
          default: Bearer
          title: Token Type
          type: string
      required:
        - access_token
        - expires_in
        - space_id
      title: TokenOut
      type: object
    Problem:
      additionalProperties: false
      description: >-
        Detalhes do problema no formato da RFC 9457; `code` vem do catálogo de
        erros versionado.
      properties:
        code:
          title: Code
          type: string
        detail:
          anyOf:
            - type: string
            - type: 'null'
          default: null
          title: Detail
        request_id:
          anyOf:
            - type: string
            - type: 'null'
          default: null
          title: Request Id
        status:
          title: Status
          type: integer
        title:
          title: Title
          type: string
        type:
          default: about:blank
          title: Type
          type: string
      required:
        - title
        - status
        - code
      title: Problem
      type: object

````