POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: menerima respons SAML yang ditandatangani oleh penyedia identitas melalui formulir POST. Hanya dipanggil oleh penyedia identitas, bukan oleh klien API.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response-XML yang ditandatangani oleh Identity Provider (base64), dikirim sebagai POST formulirBeispiel-Response
302 Redirect ke <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (contoh tanpa respons SAML yang valid)
Fehlercodes
302 SSO_STATE_MISSING — Redirect kembali ke Login dengan parameter Query kesalahan.Live-Test-Nachweis
Perilaku pengalihan (302) dengan SAMLResponse yang dibuat-buat telah diverifikasi secara langsung.