POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: menerima respons SAML yang ditandatangani oleh penyedia identiti melalui POST borang. Hanya dipanggil oleh penyedia identiti, bukan oleh klien API.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
tenantSlug(path, string, erforderlich)SAMLResponse(body, string, erforderlich)— SAML-Response XML (base64) yang ditandatangani oleh pembekal identiti, dihantar sebagai POST borangBeispiel-Response
302 Peralihan ke <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (contoh tanpa jawapan SAML yang sah)
Fehlercodes
302 SSO_STATE_MISSING — Pindahkan semula ke log masuk dengan parameter pertanyaan ralat.Live-Test-Nachweis
Pemindahan tingkah laku (302) dengan SAMLRespons yang dibuat hidup.