POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: รับการตอบกลับ SAML ที่ Identity-Provider ลงลายมือชื่อไว้ผ่าน Form-POST ถูกเรียกโดย Identity-Provider เท่านั้น ไม่ใช่โดย API-Client
การยืนยันตัวตนและความปลอดภัย
ไม่ต้องยืนยันตัวตน
Idempotent (เรียกซ้ำได้ผลเหมือนเดิม): ไม่
พารามิเตอร์
tenantSlug(path, string, จำเป็น)SAMLResponse(body, string, จำเป็น)— XML-Response SAML ที่ลงลายมือชื่อจาก Identity-Provider (base64) ซึ่งถูกส่งผ่านแบบฟอร์ม POSTตัวอย่างการตอบกลับ
302 ย้ายไปยัง <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (ตัวอย่างโดยไม่มี SAML-Response ที่ถูกต้อง)
รหัสข้อผิดพลาด
302 SSO_STATE_MISSING — เปลี่ยนเส้นทางกลับไปยังหน้าเข้าสู่ระบบพร้อมพารามิเตอร์ข้อผิดพลาดหลักฐานการทดสอบแบบสด
ตรวจสอบสดแล้วพฤติกรรมการรีไดเรกต์ (302) ด้วย SAMLResponse ที่แต่งขึ้น