POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: Identity-Provider کی دستخط شدہ SAML جواب کو فارم-POST کے ذریعے وصول کرتی ہے۔ صرف Identity-Provider اسے کال کرتا ہے، کوئی API کلائنٹ نہیں۔

تصدیقِ شناخت اور تحفظ

تصدیقِ شناخت ضروری نہیں

Idempotent (دہرانے پر یکساں اثر): نہیں

پیرامیٹرز

tenantSlug(path, string، ضروری)
SAMLResponse(body, string، ضروری)— Identity-Provider سے دستخط شدہ SAML-Response-XML (base64)، جسے فارم POST کے ذریعے بھیجا گیا ہے

مثالی Response

302 ری ڈائریکٹ <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING کی طرف (بغیر درست SAML-Response کی مثال)

خرابی کے کوڈز

302 SSO_STATE_MISSING — غلطی کے Query-پیرامیٹر کے ساتھ لاگ ان پر واپس ری ڈائریکٹ۔

لائیو ٹیسٹ کا ثبوت

ری ڈائریکٹ رویہ (302) من گھڑت SAMLResponse کے ساتھ لائیو تصدیق شدہ۔

← ڈیمو چیٹ بوٹ اور SSO