POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: ontvang die ondertekende SAML-respons via form POST van die Identity Provider. Nie bedoel as gewone client-API-endpoint nie.
Verifikasie en sekuriteit
Geen verifikasie vereis nie
Idempotent: Nee
Parameters
tenantSlug(path, string, vereis)SAMLResponse(body, string, vereis)— Ondertekende SAML Response XML van die Identity Provider (base64), as form POST gestuurVoorbeeldrespons
302 Redirect na <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (voorbeeld sonder geldige SAML Response)
Foutkodes
302 SSO_STATE_MISSING — Redirect terug na Login met fout-Query.Bewys van live-toets
Redirect-gedrag (302) met uitgedinkte SAMLResponse live geverifieer.