POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: recebe por formulário POST a resposta SAML assinada pelo Identity Provider. É chamado exclusivamente pelo Identity Provider, não por um API Client.
Autenticação e segurança
Não é necessária autenticação
Idempotente: Não
Parâmetros
tenantSlug(path, string, obrigatório)SAMLResponse(body, string, obrigatório)— XML SAML Response assinado pelo Identity Provider (base64), enviado como formulário POSTResposta de exemplo
302 Redirect para <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (exemplo sem SAML Response válida)
Códigos de erro
302 SSO_STATE_MISSING — Redirect de volta ao login com parâmetro de erro na query.Evidência de teste live
Comportamento de redirect (302) com SAMLResponse inventada verificado live.