GET/api/sso/:tenantSlug/oidc/callback
Empfängt den Redirect vom Identity-Provider nach erfolgreicher OIDC-Anmeldung und leitet zurück ins Dashboard bzw. bei Fehlern zurück zum Login mit Fehlerhinweis.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)Beispiel-Response
302 Redirect zu <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Beispiel ohne gültigen State)
Fehlercodes
302 SSO_STATE_MISSING — Redirect zurück zum Login mit Fehler-Query-Parameter, wenn der OIDC-State fehlt/ungültig ist.Live-Test-Nachweis
Redirect-Verhalten (302, sso_error=SSO_STATE_MISSING ohne gültigen State) live verifiziert.