POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: پاسخ SAML امضاشده توسط Identity-Provider را از طریق POST فرم دریافت میکند. این سرویس فقط توسط Identity-Provider فراخوانی میشود، نه توسط یک API-Client.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response-XML امضاشده توسط Identity-Provider (base64)، که بهصورت Formular-POST ارسال شده است.Beispiel-Response
302 تغییر مسیر به <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (مثال بدون SAML-Response معتبر)
Fehlercodes
302 SSO_STATE_MISSING — بازگردانی به صفحه ورود با پارامتر خطا در کوئری.Live-Test-Nachweis
رفتار تغییر مسیر (302) با SAMLResponse ساختگی بهصورت زنده تأیید شد.