POST/api/sso/:tenantSlug/saml/acs
Assertion Consumer Service: nhận phản hồi SAML đã được Identity-Provider ký qua POST biểu mẫu. Chỉ được gọi bởi Identity-Provider, không phải bởi một client API.
Xác thực & bảo mật
Không cần xác thực
Lũy đẳng (idempotent): Không
Tham số
tenantSlug(path, string, bắt buộc)SAMLResponse(body, string, bắt buộc)— SAML-Response-XML (base64) đã được ký bởi Identity-Provider, được gửi qua POST dưới dạng biểu mẫuResponse mẫu
302 Chuyển hướng đến <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING (Ví dụ không có phản hồi SAML hợp lệ)
Mã lỗi
302 SSO_STATE_MISSING — Chuyển hướng quay lại trang đăng nhập với tham số lỗi.Bằng chứng kiểm thử trực tiếp
Hành vi chuyển hướng (302) với SAMLResponse giả mạo đã được xác minh trực tiếp.