POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: nimmt die vom Identity-Provider signierte SAML-Antwort per Formular-POST entgegen. Wird ausschließlich vom Identity-Provider aufgerufen, nicht von einem API-Client.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— Vom Identity-Provider signiertes SAML-Response-XML (base64), als Formular-POST gesendetBeispiel-Response
302 Redirect zu <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Beispiel ohne gültige SAML-Response)
Fehlercodes
302 SSO_STATE_MISSING — Redirect zurück zum Login mit Fehler-Query-Parameter.Live-Test-Nachweis
Redirect-Verhalten (302) mit erfundener SAMLResponse live verifiziert.