POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: tar imot SAML-svaret signert av identitetsleverandøren via skjema-POST. Kalles utelukkende av identitetsleverandøren, ikke av en API-klient.

Autentisering og sikring

Ingen autentisering påkrevd

Idempotent: Nei

Parametere

tenantSlug(path, string, påkrevd)
SAMLResponse(body, string, påkrevd)— SAML-Response-XML (base64) signert av identitetsleverandøren, sendt som skjema-POST

Eksempel på svar

302-omdirigering til <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (eksempel uten gyldig SAML-Response)

Feilkoder

302 SSO_STATE_MISSING — Omdiriger tilbake til pålogging med feil-queryparameter.

Live-testbevis

Omdirigeringsatferd (302) med oppdiktet SAMLResponse verifisert live.

← Demo-chatbot og SSO