Method: accounts.issueSamlResponse

Experimental

Solicitud HTTP

POST https://identitytoolkit.googleapis.com/v1/accounts:issueSamlResponse

La URL usa la sintaxis de la transcodificación gRPC.

Cuerpo de la solicitud

El cuerpo de la solicitud contiene datos con la siguiente estructura:

Representación JSON
{
  "rpId": string,
  "idToken": string,
  "samlAppEntityId": string
}
Campos
rpId

string

Es el identificador de la parte de confianza, que es el público de la SAMLResponse emitida.

idToken

string

El token de ID de Identity Platform Se verificará y, luego, se convertirá en una nueva SAMLResponse.

samlAppEntityId

string

El ID de entidad de la app de SAML especificado en la Consola del administrador de Google para cada app. Si los desarrolladores quieren redireccionar a una app de terceros en lugar de a una app de G Suite, es probable que necesiten este ID. Cuando se use, mostraremos un RelayState. Esto incluye un SAMLRequest, que se puede usar para activar un flujo de SAML iniciado por la AC para redireccionar a la app real.

Cuerpo de la respuesta

Respuesta a la solicitud accounts.issueSamlResponse.

Si se ejecuta correctamente, el cuerpo de la respuesta contiene datos con la siguiente estructura:

Representación JSON
{
  "samlResponse": string,
  "acsEndpoint": string,
  "relayState": string,
  "email": string,
  "firstName": string,
  "lastName": string,
  "isNewUser": boolean
}
Campos
samlResponse

string

Se creó una SAMLResponse firmada para la parte de confianza.

acsEndpoint

string

El extremo de ACS que consume la SAMLResponse que se muestra.

relayState

string

RelayState generado.

email

string

Es el correo electrónico del usuario.

firstName

string

Es el nombre del usuario.

lastName

string

Es el apellido del usuario.

isNewUser

boolean

Indica si esta solicitud creó el usuario que accedió.

Permisos de autorización

Se necesita uno de los siguientes permisos de OAuth:

  • https://www.googleapis.com/auth/identitytoolkit
  • https://www.googleapis.com/auth/cloud-platform

Para obtener más información, consulta Authentication Overview.