Skip to main content

Exchange a protected reverse-proxy assertion for a local session

POST 

/api/v1/auth/trusted-proxy/:provider_id/session

Accepted only from a configured direct proxy peer supplying the deployment secret and bounded identity headers. Client-supplied identity headers alone are never authority.

Request

Responses

Opaque local browser session issued