POST/api/sso/:tenantSlug/saml/acs
שירות צרכן ההצהרה: קולט את תגובת ה-SAML החתומה על ידי ספק הזהות באמצעות POST של טופס. נקרא אך ורק על ידי ספק הזהות, ולא על ידי לקוח API.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response-XML (base64) חתום על ידי ספק הזהות, נשלח כ-POST של טופסBeispiel-Response
302 הפניה מחדש ל-<FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (דוגמה ללא תגובת SAML תקינה)
Fehlercodes
302 SSO_STATE_MISSING — הפניה חזרה לדף ההתחברות עם פרמטר שגיאה ב-Query.Live-Test-Nachweis
התנהגות הפניה (302) עם SAMLResponse מזויף אומתה בחיים.