POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: modtager den af Identity-Provideren signerede SAML-svar via formular-POST. Kaldes udelukkende af Identity-Provideren, ikke af en API-klient.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)SAML-Response-XML (base64) signeret af Identity-Provider, sendt som Formular-POST

Beispiel-Response

302 Redirect til <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Eksempel uden gyldig SAML-Response)

Fehlercodes

302 SSO_STATE_MISSINGOmdiriger tilbage til login med fejl-query-parameter.

Live-Test-Nachweis

Redirect-adfærd (302) med opfundet SAMLResponse live verificeret.

Demo-Chatbot og SSO