OpenSSOSession
Prepare a verified identity and return a passwordless redirect URL. For Anheng, the compatibility JWT is checked locally and never forwarded to AH; builtin admin uses its read-only pre-provisioned identity, platform-admin uses fixed global scope and the shared zcf-global-platform-admins Team, and project-admin supplies X-ZStack-Session to derive exactly one Project. The frontend does not send ProjectID. ZCF trusts the BFF credential pairing and does not introspect Cloud session owner or login scope.
/api/v1/federation/platforms/{platformId}/sso/loginOperation ID
OpenSSOSessionSince
1.0.0Execution Mode
SynchronousAuth Context
Auth RequiredAuth Context
Send these values as request headers when calling this API.
AuthorizationstringRequiredBearer Token
X-Tenant-IDstringX-Tenant-ID
Request Inputs
application/jsonPath Parameters
platformIdStringRequiredTarget platform UUID — must reference a connected ah_tianchi platform.
Body Fields
jwtStringRequiredCompatibility session JWT. Anheng checks its stable subject locally for non-builtin users and does not forward the JWT to AH; Authorization /api/userinfo remains authoritative.
Example: eyJhbGciOiJSUzI1NiJ9...
Responses
200 OKChange History
View all change historyChange Time
AddedRequest parameters X-ZStack-SessionView API
