POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: ontvangt het door de Identity-Provider ondertekende SAML-antwoord via een formulier-POST. Wordt uitsluitend aangeroepen door de Identity-Provider, niet door een API-client.
Auth & beveiliging
Geen authenticatie vereist
Idempotent: Nee
Parameters
tenantSlug(path, string, vereist)SAMLResponse(body, string, vereist)— SAML-Response-XML (base64) ondertekend door de Identity-Provider, verzonden als formulier-POSTVoorbeeld-response
302 Doorverwijzing naar <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (voorbeeld zonder geldige SAML-respons)
Foutcodes
302 SSO_STATE_MISSING — Terugsturen naar inloggen met fout-queryparameter.Live-testbewijs
Redirect-gedrag (302) met een verzonnen SAMLResponse live geverifieerd.