POST/api/sso/:tenantSlug/saml/acs
断言消费者服务:通过表单 POST 接收由身份提供商签名的 SAML 响应。该服务仅由身份提供商调用,而非由 API 客户端调用。
身份验证与安全
无需身份验证
幂等: 否
参数
tenantSlug(path, string,必填)SAMLResponse(body, string,必填)— 由身份提供商签名的 SAML 响应 XML(base64),以表单 POST 方式发送响应示例
302 重定向至 <FRONTEND_URL>/login?sso_error=SSO_STATE_MISSING(示例:无有效的 SAML 响应)
错误代码
302 SSO_STATE_MISSING — 重定向至带有错误查询参数的登录页面。实时测试证明
已使用伪造的 SAMLResponse 实时验证重定向行为(302)。