POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: Identity Provider によって署名された SAML レスポンスをフォーム POST で受け取ります。API クライアントではなく、Identity Provider からのみ呼び出されます。
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— Identity Provider によって署名された SAML レスポンス XML (base64)、フォーム POST として送信Beispiel-Response
302 リダイレクト先: <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (有効な SAML レスポンスがない場合の例)
Fehlercodes
302 SSO_STATE_MISSING — エラーのクエリパラメータ付きでログインにリダイレクト。Live-Test-Nachweis
302のリダイレクト動作が、架空のSAMLResponseを使用してライブで検証されました。