POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: přijímá SAML odpověď podepsanou poskytovatelem identity prostřednictvím formulářového POST. Je volán výhradně poskytovatelem identity, nikoli API klientem.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response-XML (base64) podepsané poskytovatelem identity, odeslané jako formulářový POSTBeispiel-Response
302 Redirect na <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Příklad bez platné SAML-Response)
Fehlercodes
302 SSO_STATE_MISSING — Přesměrování zpět na přihlášení s chybovým query parametrem.Live-Test-Nachweis
Chování přesměrování (302) s vymyšlenou SAMLResponse živě ověřeno.