GET/api/sso/:tenantSlug/oidc/start
Startet den OIDC-Login-Handshake — leitet den Browser zum konfigurierten Identity-Provider weiter. Kein für API-Konsumenten sinnvoller JSON-Endpunkt, sondern ein Browser-Redirect-Ziel.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Ja
Parameter
tenantSlug(path, string, erforderlich)Beispiel-Response
(302 Redirect zum Identity-Provider bei konfiguriertem Tenant)
Fehlercodes
404 - — OIDC ist für diesen Tenant nicht konfiguriert.Live-Test-Nachweis
Negativfall (404 JSON) für nicht konfigurierten Tenant live verifiziert. Reiner Browser-Redirect-Einstiegspunkt, nicht für direkten API-Aufruf mit JSON-Response gedacht.