POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: přijímá SAML odpověď podepsanou poskytovatelem identity prostřednictvím formulářového POST. Je volán výhradně poskytovatelem identity, nikoli API klientem.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)SAML-Response-XML (base64) podepsané poskytovatelem identity, odeslané jako formulářový POST

Beispiel-Response

302 Redirect na <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Příklad bez platné SAML-Response)

Fehlercodes

302 SSO_STATE_MISSINGPřesměrování zpět na přihlášení s chybovým query parametrem.

Live-Test-Nachweis

Chování přesměrování (302) s vymyšlenou SAMLResponse živě ověřeno.

Demo chatbot a SSO