POST/api/sso/:tenantSlug/saml/acs

断言消费者服务:通过表单 POST 接收由身份提供商签名的 SAML 响应。该服务仅由身份提供商调用,而非由 API 客户端调用。

身份验证与安全

无需身份验证

幂等: 否

参数

tenantSlug(path, string,必填)
SAMLResponse(body, string,必填)— 由身份提供商签名的 SAML 响应 XML(base64),以表单 POST 方式发送

响应示例

302 重定向至 <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING(示例:无有效的 SAML 响应)

错误代码

302 SSO_STATE_MISSING — 重定向至带有错误查询参数的登录页面。

实时测试证明

已使用伪造的 SAMLResponse 实时验证重定向行为(302)。

← 演示聊天机器人和单点登录