POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: prijíma odpoveď SAML podpísanú poskytovateľom identity formou formulára POST. Volá ju výlučne poskytovateľ identity, nie klient API.
Autentifikácia a zabezpečenie
Nevyžaduje sa žiadna autentifikácia
Idempotentné: Nie
Parametre
tenantSlug(path, string, povinné)SAMLResponse(body, string, povinné)— SAML-Response-XML (base64) podpísané Identity-Providerom, odoslané ako formulárový POSTPríklad odpovede
302 Presmerovanie na <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (príklad bez platnej SAML odpovede)
Chybové kódy
302 SSO_STATE_MISSING — Presmerovanie späť na prihlásenie s parametrom chyby v dotazovom reťazci.Dôkaz živého testu
Presmerovacie správanie (302) s vymyslenou SAMLResponse overené v živom režime.