POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: menerima respons SAML yang ditandatangani oleh penyedia identitas melalui formulir POST. Hanya dipanggil oleh penyedia identitas, bukan oleh klien API.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)SAML-Response-XML yang ditandatangani oleh Identity Provider (base64), dikirim sebagai POST formulir

Beispiel-Response

302 Redirect ke <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (contoh tanpa respons SAML yang valid)

Fehlercodes

302 SSO_STATE_MISSINGRedirect kembali ke Login dengan parameter Query kesalahan.

Live-Test-Nachweis

Perilaku pengalihan (302) dengan SAMLResponse yang dibuat-buat telah diverifikasi secara langsung.

Demo-Chatbot dan SSO