POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: hëlt déi vum Identity-Provider signéiert SAML-Äntwert per Formulaire-POST entgéint. Gëtt exklusiv vum Identity-Provider opgeruff, net vun engem API-Client.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response-XML (base64) ënnerschriwwen vum Identity Provider, als Formular-POST geschécktBeispiel-Response
302 Redirect op <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Beispill ouni gülteg SAML-Response)
Fehlercodes
302 SSO_STATE_MISSING — Redirect zréck op de Login mat Fehler-Fro-Parameter.Live-Test-Nachweis
Redirect Verhalen (302) mat imaginärer SAMLResponse live verifizéiert.