POST/api/sso/:tenantSlug/saml/acs
Служба споживача асерцій: приймає підписану SAML-відповідь від Identity-Provider через POST-запит у формі. Викликається виключно Identity-Provider, а не API-клієнтом.
Автентифікація та захист
Автентифікація не потрібна
Ідемпотентний: Ні
Параметри
tenantSlug(path, string, обов'язково)SAMLResponse(body, string, обов'язково)— SAML-Response-XML, підписаний Identity-Provider (base64), надісланий через POST-запит у форматі формиПриклад відповіді
302 Перенаправлення до <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (приклад без валідної SAML-відповіді)
Коди помилок
302 SSO_STATE_MISSING — Перенаправлення назад до входу з параметром помилки в запиті.Доказ живого тесту
Перенаправлення (302) з вигаданою SAMLResponse перевірено в режимі реального часу.