POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: Identity Provider가 서명한 SAML 응답을 폼 POST로 받습니다. API 클라이언트가 아닌 Identity Provider에서만 호출됩니다.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— Identity Provider에서 서명한 SAML 응답 XML(base64), 폼 POST로 전송Beispiel-Response
<FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING(유효한 SAML 응답이 없는 예시)로 302 리다이렉트
Fehlercodes
302 SSO_STATE_MISSING — 에러 쿼리 파라미터와 함께 로그인으로 리디렉션합니다.Live-Test-Nachweis
302 리다이렉트 동작이 생성된 SAMLResponse와 함께 라이브로 검증되었습니다.