POST/api/sso/:tenantSlug/saml/acs
Usługa konsumenta asercji: przyjmuje odpowiedź SAML podpisana przez dostawcę tożsamości za pomocą formularza POST. Jest wywoływana wyłącznie przez dostawcę tożsamości, a nie przez klienta API.
Uwierzytelnianie i zabezpieczenia
Uwierzytelnianie nie jest wymagane
Idempotentny: Nie
Parametry
tenantSlug(path, string, wymagane)SAMLResponse(body, string, wymagane)— Odpowiedź XML SAML podpisana przez dostawcę tożsamości (Identity-Provider), wysłana jako formularz POST (base64)Przykładowa odpowiedź
302 Przekierowanie do <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (przykład bez poprawnej odpowiedzi SAML)
Kody błędów
302 SSO_STATE_MISSING — Przekierowanie z powrotem do logowania z parametrem błędu w zapytaniu.Dowód z testu na żywo
Zachowanie przekierowania (302) ze zmyślonym SAMLResponse zweryfikowano na żywo.