POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: Identity-Provider tərəfindən imzalanmış SAML cavabını Form-POST vasitəsilə qəbul edir. Yalnız Identity-Provider tərəfindən çağırılır, API-Client tərəfindən deyil.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— Identity-Provider tərəfindən imzalanmış SAML-Response-XML (base64), Formular-POST kimi göndərilirBeispiel-Response
302 Redirect <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING ünvanına (keçərli SAML-Response olmadan nümunə)
Fehlercodes
302 SSO_STATE_MISSING — Login səhifəsinə xəta sorğu parametri ilə geri yönləndir.Live-Test-Nachweis
Redirect davranışı (302) uydurma SAMLResponse ilə canlı yoxlanıldı.