POST/api/sso/:tenantSlug/saml/acs

Usługa konsumenta asercji: przyjmuje odpowiedź SAML podpisana przez dostawcę tożsamości za pomocą formularza POST. Jest wywoływana wyłącznie przez dostawcę tożsamości, a nie przez klienta API.

Uwierzytelnianie i zabezpieczenia

Uwierzytelnianie nie jest wymagane

Idempotentny: Nie

Parametry

tenantSlug(path, string, wymagane)
SAMLResponse(body, string, wymagane)— Odpowiedź XML SAML podpisana przez dostawcę tożsamości (Identity-Provider), wysłana jako formularz POST (base64)

Przykładowa odpowiedź

302 Przekierowanie do <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (przykład bez poprawnej odpowiedzi SAML)

Kody błędów

302 SSO_STATE_MISSING — Przekierowanie z powrotem do logowania z parametrem błędu w zapytaniu.

Dowód z testu na żywo

Zachowanie przekierowania (302) ze zmyślonym SAMLResponse zweryfikowano na żywo.

← Demo-chatbot i SSO