POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: ontvang die ondertekende SAML-respons via form POST van die Identity Provider. Nie bedoel as gewone client-API-endpoint nie.

Verifikasie en sekuriteit

Geen verifikasie vereis nie

Idempotent: Nee

Parameters

tenantSlug(path, string, vereis)
SAMLResponse(body, string, vereis)Ondertekende SAML Response XML van die Identity Provider (base64), as form POST gestuur

Voorbeeldrespons

302 Redirect na <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (voorbeeld sonder geldige SAML Response)

Foutkodes

302 SSO_STATE_MISSINGRedirect terug na Login met fout-Query.

Bewys van live-toets

Redirect-gedrag (302) met uitgedinkte SAMLResponse live geverifieer.

Demo Chatbot & SSO