Описание: Получить токен сессии на основании данных Windows-аутентификации (NTLM/Kerberos, схема Negotiate), уже выполненной браузером/IIS. Логин и пароль в теле запроса не передаются — используется текущий аутентифицированный пользователь ОС.
🌐 HTTP-информация
- Метод:
POST - URL:
/api/security/LoginNTLM - Headers:
Authorization— заголовок приложения (Bearer-токен) не требуется; аутентификация обеспечивается на транспортном уровне схемойNegotiate(NTLM/Kerberos), которую поддерживает браузер/клиент автоматически
📥 Параметры запроса
Метод не принимает параметров пути и тела запроса.
📤 Тело ответа (Response Body)
Сессия пользователя того же вида, что и в методе Login (id, token, expires, status, user и т.д.). Пользователь портала сопоставляется с Windows-учёткой через LDAP (по objectGUID, а при отсутствии совпадения — по e-mail).
Похожий механизм используется и в самом методе
Login: если явныйlogin_typeне передан, а логин/пароль в теле совпадают с валидной парой в LDAP (и NTLM-вход включён в конфигурации), сервер применит именно NTLM/LDAP-провайдера, а не стандартный пароль портала.
Если Windows-аутентификация не выполнена или пользователь не найден в LDAP, метод возвращает HTTP 401 Unauthorized.