POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: recibe mediante POST de formulario la respuesta SAML firmada por el Identity Provider. Lo invoca exclusivamente el Identity Provider, no un cliente API.
Autenticación y seguridad
No se requiere autenticación
Idempotente: No
Parámetros
tenantSlug(path, string, obligatorio)SAMLResponse(body, string, obligatorio)— XML de respuesta SAML firmado por el Identity Provider (base64), enviado mediante POST de formularioRespuesta de ejemplo
302 Redirect a <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (ejemplo sin respuesta SAML válida)
Códigos de error
302 SSO_STATE_MISSING — Redirect de vuelta al login con parámetro de error en la query.Evidencia de prueba en vivo
Comportamiento de redirect (302) con SAMLResponse inventada verificado live.