POST/api/sso/:tenantSlug/saml/acs

Служба споживача асерцій: приймає підписану SAML-відповідь від Identity-Provider через POST-запит у формі. Викликається виключно Identity-Provider, а не API-клієнтом.

Автентифікація та захист

Автентифікація не потрібна

Ідемпотентний: Ні

Параметри

tenantSlug(path, string, обов'язково)
SAMLResponse(body, string, обов'язково)— SAML-Response-XML, підписаний Identity-Provider (base64), надісланий через POST-запит у форматі форми

Приклад відповіді

302 Перенаправлення до <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (приклад без валідної SAML-відповіді)

Коди помилок

302 SSO_STATE_MISSING — Перенаправлення назад до входу з параметром помилки в запиті.

Доказ живого тесту

Перенаправлення (302) з вигаданою SAMLResponse перевірено в режимі реального часу.

← Демонстраційний чат-бот та SSO