POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: Identity-Provider கையொப்பமிட்ட SAML பதிலைப் படிவ POST மூலம் பெறுகிறது. Identity-Provider மட்டுமே இதை அழைக்கிறது, API Client அல்ல.
அங்கீகாரம் & பாதுகாப்பு
அங்கீகாரம் தேவையில்லை
Idempotent (மீண்டும் செய்தாலும் அதே விளைவு): இல்லை
அளவுருக்கள்
tenantSlug(path, string, கட்டாயம்)SAMLResponse(body, string, கட்டாயம்)— Identity-Provider கையொப்பமிட்ட SAML-Response-XML (base64), படிவ POST ஆக அனுப்பப்பட்டதுஎடுத்துக்காட்டுப் பதில்
302 Redirect <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING என்ற முகவரிக்கு (செல்லுபடியாகும் SAML-Response இல்லாத எடுத்துக்காட்டு)
பிழைக் குறியீடுகள்
302 SSO_STATE_MISSING — பிழை Query-Parameter உடன் உள்நுழைவுக்குத் திருப்பி அனுப்பும் Redirect.நேரலைச் சோதனைச் சான்று
போலியான SAMLResponse உடன் Redirect நடத்தை (302) நேரடியாகச் சரிபார்க்கப்பட்டது.