POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: nimmt die vom Identity-Provider signierte SAML-Antwort per Formular-POST entgegen. Wird ausschließlich vom Identity-Provider aufgerufen, nicht von einem API-Client.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)Vom Identity-Provider signiertes SAML-Response-XML (base64), als Formular-POST gesendet

Beispiel-Response

302 Redirect zu <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Beispiel ohne gültige SAML-Response)

Fehlercodes

302 SSO_STATE_MISSINGRedirect zurück zum Login mit Fehler-Query-Parameter.

Live-Test-Nachweis

Redirect-Verhalten (302) mit erfundener SAMLResponse live verifiziert.

Demo-Chatbot und SSO