POST/api/sso/:tenantSlug/saml/acs

שירות צרכן ההצהרה: קולט את תגובת ה-SAML החתומה על ידי ספק הזהות באמצעות POST של טופס. נקרא אך ורק על ידי ספק הזהות, ולא על ידי לקוח API.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)SAML-Response-XML (base64) חתום על ידי ספק הזהות, נשלח כ-POST של טופס

Beispiel-Response

302 הפניה מחדש ל-<FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (דוגמה ללא תגובת SAML תקינה)

Fehlercodes

302 SSO_STATE_MISSINGהפניה חזרה לדף ההתחברות עם פרמטר שגיאה ב-Query.

Live-Test-Nachweis

התנהגות הפניה (302) עם SAMLResponse מזויף אומתה בחיים.

בוט צ'אט לדוגמה ו-SSO