POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: Identity-Provider کی دستخط شدہ SAML جواب کو فارم-POST کے ذریعے وصول کرتی ہے۔ صرف Identity-Provider اسے کال کرتا ہے، کوئی API کلائنٹ نہیں۔
تصدیقِ شناخت اور تحفظ
تصدیقِ شناخت ضروری نہیں
Idempotent (دہرانے پر یکساں اثر): نہیں
پیرامیٹرز
tenantSlug(path, string، ضروری)SAMLResponse(body, string، ضروری)— Identity-Provider سے دستخط شدہ SAML-Response-XML (base64)، جسے فارم POST کے ذریعے بھیجا گیا ہےمثالی Response
302 ری ڈائریکٹ <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING کی طرف (بغیر درست SAML-Response کی مثال)
خرابی کے کوڈز
302 SSO_STATE_MISSING — غلطی کے Query-پیرامیٹر کے ساتھ لاگ ان پر واپس ری ڈائریکٹ۔لائیو ٹیسٹ کا ثبوت
ری ڈائریکٹ رویہ (302) من گھڑت SAMLResponse کے ساتھ لائیو تصدیق شدہ۔