POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: vastaanottaa Identity Providerin allekirjoittaman SAML-vastauksen lomakepostin kautta. Tätä palvelua kutsutaan ainoastaan Identity Providerista, ei API-asiakkaista.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— Identity-palveluntarjoajan allekirjoittama SAML-vastaus-XML-tiedosto (base64-koodattu), lähetetty lomakkeen POST-pyynnön mukana.Beispiel-Response
302-ohjaus osoitteeseen <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (esimerkki ilman kelvollista SAML-vastausta).
Fehlercodes
302 SSO_STATE_MISSING — Ohjaa takaisin kirjautumissivulle virheparametrin kanssa.Live-Test-Nachweis
Uudelleenohjauskäyttäytyminen (302) on testattu ja vahvistettu käyttämällä väärennettyä SAMLResponse-vastetta.