POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: modtager den af Identity-Provideren signerede SAML-svar via formular-POST. Kaldes udelukkende af Identity-Provideren, ikke af en API-klient.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response-XML (base64) signeret af Identity-Provider, sendt som Formular-POSTBeispiel-Response
302 Redirect til <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Eksempel uden gyldig SAML-Response)
Fehlercodes
302 SSO_STATE_MISSING — Omdiriger tilbage til login med fejl-query-parameter.Live-Test-Nachweis
Redirect-adfærd (302) med opfundet SAMLResponse live verificeret.