---
title: "Prihlási používateľa pomocou SAML assertion"
method: POST
path: "/login"
tags: ["Prihlasovanie pomocou eID"]
---

# Prihlási používateľa pomocou SAML assertion

`POST /login`

Prihlási používateľa pomocou slovensko.sk (ÚPVS) na základe prijatej SAML assertion.

Umožňuje vykonať ÚPVS SSO mimo slovensko-sk-api a poslať na API iba SAML assertion.

V parametri `token` bude zaslaný OBO (On-Behalf-Of) token použiteľný na získanie údajov o prihlásenom používateľovi alebo na volanie ďaľších rozhraní v mene prihláseného používateľa.

## Request body

- object
  - `saml_assertion` string, base64, required — Base64 SAML assertion získaná z ÚPVS.

## Response `200`

OBO token v JWT formáte, ktorého payload vyzerá nasledovne:

    {
      "sub": "ico://sk/83130022",
      "exp": 1545153549,
      "nbf": 1545146349,
      "iat": 1545146349,
      "jti": "ad8e5d2a-85ff-46b9-a13f-ac860db9acee",
      "name": "Identita 83130022",
      "actor": {
        "name": "Janko Tisíci",
        "sub": "rc://sk/8314451337_tisici_janko"
      },
      "scopes": [
        "sktalk/receive",
        "sktalk/receive_and_save_to_outbox",
        "sktalk/save_to_outbox"
      ]
    }

- object
  - `token` unknown, required

---

[API](https://skmtc.net/slovensko-digital/apis/slovensko-sk-api.md) · [All operations](https://skmtc.net/slovensko-digital/apis/slovensko-sk-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/slovensko-digital/slovensko-sk-api/versions/0d8978e134f3/schema)
