POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: vastaanottaa Identity Providerin allekirjoittaman SAML-vastauksen lomakepostin kautta. Tätä palvelua kutsutaan ainoastaan Identity Providerista, ei API-asiakkaista.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)Identity-palveluntarjoajan allekirjoittama SAML-vastaus-XML-tiedosto (base64-koodattu), lähetetty lomakkeen POST-pyynnön mukana.

Beispiel-Response

302-ohjaus osoitteeseen <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (esimerkki ilman kelvollista SAML-vastausta).

Fehlercodes

302 SSO_STATE_MISSINGOhjaa takaisin kirjautumissivulle virheparametrin kanssa.

Live-Test-Nachweis

Uudelleenohjauskäyttäytyminen (302) on testattu ja vahvistettu käyttämällä väärennettyä SAMLResponse-vastetta.

Demo-chatbot ja yhden sisäänkirjautumisen ratkaisu (SSO).