POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: primește prin POST de formular răspunsul SAML semnat de Identity-Provider. Este apelat exclusiv de Identity-Provider, nu de un client API.
Autentificare și securitate
Nu este necesară autentificarea
Idempotent: Nu
Parametri
tenantSlug(path, string, obligatoriu)SAMLResponse(body, string, obligatoriu)— Răspunsul XML SAML semnat de Identity-Provider, trimis prin formular POST (în codificare base64)Exemplu de răspuns
302 Redirecționare către <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (exemplu fără răspuns SAML valid)
Coduri de eroare
302 SSO_STATE_MISSING — Redirecționare înapoi la autentificare cu parametru de eroare în query.Dovadă test live
Comportament de redirecționare (302) cu un SAMLResponse inventat, verificat live.