POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: รับการตอบกลับ SAML ที่ Identity-Provider ลงลายมือชื่อไว้ผ่าน Form-POST ถูกเรียกโดย Identity-Provider เท่านั้น ไม่ใช่โดย API-Client

การยืนยันตัวตนและความปลอดภัย

ไม่ต้องยืนยันตัวตน

Idempotent (เรียกซ้ำได้ผลเหมือนเดิม): ไม่

พารามิเตอร์

tenantSlug(path, string, จำเป็น)
SAMLResponse(body, string, จำเป็น)— XML-Response SAML ที่ลงลายมือชื่อจาก Identity-Provider (base64) ซึ่งถูกส่งผ่านแบบฟอร์ม POST

ตัวอย่างการตอบกลับ

302 ย้ายไปยัง <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (ตัวอย่างโดยไม่มี SAML-Response ที่ถูกต้อง)

รหัสข้อผิดพลาด

302 SSO_STATE_MISSING — เปลี่ยนเส้นทางกลับไปยังหน้าเข้าสู่ระบบพร้อมพารามิเตอร์ข้อผิดพลาด

หลักฐานการทดสอบแบบสด

ตรวจสอบสดแล้วพฤติกรรมการรีไดเรกต์ (302) ด้วย SAMLResponse ที่แต่งขึ้น

← แชทบอทสาธิตและการเข้าสู่ระบบแบบเดียว (SSO)