POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: recibe mediante POST de formulario la respuesta SAML firmada por el Identity Provider. Lo invoca exclusivamente el Identity Provider, no un cliente API.

Autenticación y seguridad

No se requiere autenticación

Idempotente: No

Parámetros

tenantSlug(path, string, obligatorio)
SAMLResponse(body, string, obligatorio)XML de respuesta SAML firmado por el Identity Provider (base64), enviado mediante POST de formulario

Respuesta de ejemplo

302 Redirect a <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (ejemplo sin respuesta SAML válida)

Códigos de error

302 SSO_STATE_MISSINGRedirect de vuelta al login con parámetro de error en la query.

Evidencia de prueba en vivo

Comportamiento de redirect (302) con SAMLResponse inventada verificado live.

Chatbot demo y SSO