Описание: Получить токен сессии на основании данных Windows-аутентификации (NTLM/Kerberos, схема Negotiate), уже выполненной браузером/IIS. Логин и пароль в теле запроса не передаются — используется текущий аутентифицированный пользователь ОС.


🌐 HTTP-информация

  • Метод: POST
  • URL: /api/security/LoginNTLM
  • Headers:
    • Authorization — заголовок приложения (Bearer-токен) не требуется; аутентификация обеспечивается на транспортном уровне схемой Negotiate (NTLM/Kerberos), которую поддерживает браузер/клиент автоматически

📥 Параметры запроса

Метод не принимает параметров пути и тела запроса.


📤 Тело ответа (Response Body)

Сессия пользователя того же вида, что и в методе Login (id, token, expires, status, user и т.д.). Пользователь портала сопоставляется с Windows-учёткой через LDAP (по objectGUID, а при отсутствии совпадения — по e-mail).

Похожий механизм используется и в самом методе Login: если явный login_type не передан, а логин/пароль в теле совпадают с валидной парой в LDAP (и NTLM-вход включён в конфигурации), сервер применит именно NTLM/LDAP-провайдера, а не стандартный пароль портала.

Если Windows-аутентификация не выполнена или пользователь не найден в LDAP, метод возвращает HTTP 401 Unauthorized.

  • No labels