POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: recebe por formulário POST a resposta SAML assinada pelo Identity Provider. É chamado exclusivamente pelo Identity Provider, não por um API Client.

Autenticação e segurança

Não é necessária autenticação

Idempotente: Não

Parâmetros

tenantSlug(path, string, obrigatório)
SAMLResponse(body, string, obrigatório)XML SAML Response assinado pelo Identity Provider (base64), enviado como formulário POST

Resposta de exemplo

302 Redirect para <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (exemplo sem SAML Response válida)

Códigos de erro

302 SSO_STATE_MISSINGRedirect de volta ao login com parâmetro de erro na query.

Evidência de teste live

Comportamento de redirect (302) com SAMLResponse inventada verificado live.

Chatbot Demo e SSO