POST/api/sso/:tenantSlug/saml/acs

Assertion Consumer Service: nhận phản hồi SAML đã được Identity-Provider ký qua POST biểu mẫu. Chỉ được gọi bởi Identity-Provider, không phải bởi một client API.

Xác thực & bảo mật

Không cần xác thực

Lũy đẳng (idempotent): Không

Tham số

tenantSlug(path, string, bắt buộc)
SAMLResponse(body, string, bắt buộc)— SAML-Response-XML (base64) đã được ký bởi Identity-Provider, được gửi qua POST dưới dạng biểu mẫu

Response mẫu

302 Chuyển hướng đến <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Ví dụ không có phản hồi SAML hợp lệ)

Mã lỗi

302 SSO_STATE_MISSING — Chuyển hướng quay lại trang đăng nhập với tham số lỗi.

Bằng chứng kiểm thử trực tiếp

Hành vi chuyển hướng (302) với SAMLResponse giả mạo đã được xác minh trực tiếp.

← Chatbot mẫu và SSO