POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: ontvangt het door de Identity-Provider ondertekende SAML-antwoord via een formulier-POST. Wordt uitsluitend aangeroepen door de Identity-Provider, niet door een API-client.

Auth & beveiliging

Geen authenticatie vereist

Idempotent: Nee

Parameters

tenantSlug(path, string, vereist)
SAMLResponse(body, string, vereist)— SAML-Response-XML (base64) ondertekend door de Identity-Provider, verzonden als formulier-POST

Voorbeeld-response

302 Doorverwijzing naar <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (voorbeeld zonder geldige SAML-respons)

Foutcodes

302 SSO_STATE_MISSING — Terugsturen naar inloggen met fout-queryparameter.

Live-testbewijs

Redirect-gedrag (302) met een verzonnen SAMLResponse live geverifieerd.

← Demo-chatbot en SSO