POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: riceve tramite form POST la risposta SAML firmata dall'Identity Provider. Viene chiamato esclusivamente dall'Identity Provider, non da un client API.

Autenticazione e sicurezza

Nessuna autenticazione richiesta

Idempotente: No

Parametri

tenantSlug(path, string, obbligatorio)
SAMLResponse(body, string, obbligatorio)SAML Response XML firmata dall'Identity Provider (base64), inviata come form POST

Risposta di esempio

302 Redirect a <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (esempio senza SAML Response valida)

Codici di errore

302 SSO_STATE_MISSINGRedirect di ritorno al Login con parametro Query di errore.

Prova del test live

Comportamento Redirect (302) con SAMLResponse inventata verificato live.

Chatbot Demo e SSO