POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: tar emot det av Identity-Provider signerade SAML-svaret via formulär-POST. Anropas uteslutande av Identity-Provider, inte av en API-klient.
Autentisering & säkerhet
Ingen autentisering krävs
Idempotent: Nej
Parametrar
tenantSlug(path, string, obligatorisk)SAMLResponse(body, string, obligatorisk)— SAML-Response-XML (base64) signerat av Identity-Provider, skickat som formulär-POSTExempel på response
302 Omledning till <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (exempel utan giltigt SAML-svar)
Felkoder
302 SSO_STATE_MISSING — Omdirigerar tillbaka till inloggningen med en query-parameter för felet.Bevis från livetest
Omdirigeringsbeteende (302) med ett påhittat SAMLResponse verifierat live.