POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: Identity Provider によって署名された SAML レスポンスをフォーム POST で受け取ります。API クライアントではなく、Identity Provider からのみ呼び出されます。

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

tenantSlug(path, string, erforderlich)
SAMLResponse(body, string, erforderlich)Identity Provider によって署名された SAML レスポンス XML (base64)、フォーム POST として送信

Beispiel-Response

302 リダイレクト先: <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (有効な SAML レスポンスがない場合の例)

Fehlercodes

302 SSO_STATE_MISSINGエラーのクエリパラメータ付きでログインにリダイレクト。

Live-Test-Nachweis

302のリダイレクト動作が、架空のSAMLResponseを使用してライブで検証されました。

デモチャットボットとSSO