POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: tar emot det av Identity-Provider signerade SAML-svaret via formulär-POST. Anropas uteslutande av Identity-Provider, inte av en API-klient.

Autentisering & säkerhet

Ingen autentisering krävs

Idempotent: Nej

Parametrar

tenantSlug(path, string, obligatorisk)
SAMLResponse(body, string, obligatorisk)— SAML-Response-XML (base64) signerat av Identity-Provider, skickat som formulär-POST

Exempel på response

302 Omledning till <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (exempel utan giltigt SAML-svar)

Felkoder

302 SSO_STATE_MISSING — Omdirigerar tillbaka till inloggningen med en query-parameter för felet.

Bevis från livetest

Omdirigeringsbeteende (302) med ett påhittat SAMLResponse verifierat live.

← Demo-chattbot och SSO