POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: riceve tramite form POST la risposta SAML firmata dall'Identity Provider. Viene chiamato esclusivamente dall'Identity Provider, non da un client API.
Autenticazione e sicurezza
Nessuna autenticazione richiesta
Idempotente: No
Parametri
tenantSlug(path, string, obbligatorio)SAMLResponse(body, string, obbligatorio)— SAML Response XML firmata dall'Identity Provider (base64), inviata come form POSTRisposta di esempio
302 Redirect a <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (esempio senza SAML Response valida)
Codici di errore
302 SSO_STATE_MISSING — Redirect di ritorno al Login con parametro Query di errore.Prova del test live
Comportamento Redirect (302) con SAMLResponse inventata verificato live.