POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: primește prin POST de formular răspunsul SAML semnat de Identity-Provider. Este apelat exclusiv de Identity-Provider, nu de un client API.

Autentificare și securitate

Nu este necesară autentificarea

Idempotent: Nu

Parametri

tenantSlug(path, string, obligatoriu)
SAMLResponse(body, string, obligatoriu)— Răspunsul XML SAML semnat de Identity-Provider, trimis prin formular POST (în codificare base64)

Exemplu de răspuns

302 Redirecționare către <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (exemplu fără răspuns SAML valid)

Coduri de eroare

302 SSO_STATE_MISSING — Redirecționare înapoi la autentificare cu parametru de eroare în query.

Dovadă test live

Comportament de redirecționare (302) cu un SAMLResponse inventat, verificat live.

← Chatbot demo și SSO