POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: tar imot SAML-svaret signert av identitetsleverandøren via skjema-POST. Kalles utelukkende av identitetsleverandøren, ikke av en API-klient.
Autentisering og sikring
Ingen autentisering påkrevd
Idempotent: Nei
Parametere
tenantSlug(path, string, påkrevd)SAMLResponse(body, string, påkrevd)— SAML-Response-XML (base64) signert av identitetsleverandøren, sendt som skjema-POSTEksempel på svar
302-omdirigering til <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (eksempel uten gyldig SAML-Response)
Feilkoder
302 SSO_STATE_MISSING — Omdiriger tilbake til pålogging med feil-queryparameter.Live-testbevis
Omdirigeringsatferd (302) med oppdiktet SAMLResponse verifisert live.