GET/api/sso/:tenantSlug/oidc/start

Startet den OIDC-Login-Handshake — leitet den Browser zum konfigurierten Identity-Provider weiter. Kein für API-Konsumenten sinnvoller JSON-Endpunkt, sondern ein Browser-Redirect-Ziel.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Ja

Parameter

tenantSlug(path, string, erforderlich)

Beispiel-Response

(302 Redirect zum Identity-Provider bei konfiguriertem Tenant)

Fehlercodes

404 -OIDC ist für diesen Tenant nicht konfiguriert.

Live-Test-Nachweis

Negativfall (404 JSON) für nicht konfigurierten Tenant live verifiziert. Reiner Browser-Redirect-Einstiegspunkt, nicht für direkten API-Aufruf mit JSON-Response gedacht.

Demo-Chatbot und SSO