مفكك ترميز SAML
فك ترميز تأكيدات SAML من XML المشفّر بـ Base64. جميع العمليات تتم في متصفحك لتحقيق أقصى أمان وخصوصية.
XML بعد فك الترميز
بيانات SAML المحللة
المُصدِر
—
معرف الاسم
—
وقت الإصدار
—
الجمهور
—
ليس قبل
—
ليس في أو بعد
—
سياق المصادقة
—
السمات
لم يتم العثور على سمات
| اسم السمة | القيم |
|---|
كيفية استخدام مفكك ترميز SAML
الصق بيانات SAML
انسخ استجابة أو تأكيد SAML المشفّر بـ Base64 من تتبع SAML أو طلب الشبكة
فك ترميز تلقائي
تقوم الأداة تلقائياً بفك ترميز Base64 وكشف ضغط deflate لكشف XML
فحص التفاصيل
اعرض XML بعد فك ترميزه والحقول المستخرجة بما في ذلك المُصدِر ومعرف الاسم والسمات
ما هو SAML؟
لغة ترميز تأكيد الأمان (SAML) هي معيار مفتوح قائم على XML لتبادل بيانات المصادقة والتفويض بين الأطراف، خاصة بين مزود الهوية (IdP) ومزود الخدمة (SP). يتم تشفير تأكيدات SAML عادةً بـ Base64 وقد تكون مضغوطة بـ deflate عند إرسالها عبر روابط إعادة توجيه HTTP.
مصادقة SSO
يتيح SAML تسجيل الدخول الموحد، مما يسمح للمستخدمين بالمصادقة مرة واحدة والوصول إلى خدمات متعددة
تأكيدات قائمة على XML
يستخدم SAML تأكيدات XML لنقل بيانات المصادقة والتفويض بين الأطراف
الربط الآمن
يدعم SAML روابط HTTP Redirect و POST و Artifact لتبادل الرموز الآمن
الأسئلة الشائعة
تدعم الأداة استجابات وتأكيدات SAML بـ XML المشفّر بـ Base64، الشائعة في عمليات إعادة توجيه SAML وروابط POST. كما تكشف تلقائياً وتفك ضغط طلبات SAML المضغوطة بـ deflate.
نعم. جميع العمليات تتم بالكامل في متصفحك. رموز SAML لا تُرسل أبداً إلى أي خادم. لا تغادر أي بيانات جهازك.
طلبات SAML المرسلة عبر إعادة توجيه HTTP غالباً ما تكون مضغوطة بـ deflate قبل تشفير Base64 لتقليل طول URL. تكشف هذه الأداة تلقائياً وتفك ضغط هذه البيانات.
الطلب هو samlp:AuthnRequest يرسله مزود الخدمة (SP) لمطالبة مزود الهوية (IdP) بمصادقة مستخدم؛ أما الاستجابة فهي samlp:Response العائدة، وتحمل saml:Assertion مع عبارة المصادقة والسمات. ينتقل كلاهما بترميز URL (ربط Redirect) أو داخل نموذج HTML POST (ربط POST). تفكك هذه الأداة كلا الاتجاهين.
سلسلة مبهمة يرفقها مزود الخدمة (SP) بالطلب ويجب على مزود الهوية (IdP) إعادتها دون تغيير مع الاستجابة - وهي عادةً عنوان URL المطلوب التحويل إليه بعد تسجيل الدخول. توصي مواصفة روابط SAML بإبقائه تحت 80 بايت، وهو لا يحمل أي معنى لمزود الهوية. عندما ينتهي تسجيل الدخول الموحد (SSO) إلى الصفحة الخاطئة، فإن RelayState المفقود أو التالف هو المشتبه به الأول.
في ربط HTTP-Redirect يُضغط XML بـ raw-Deflate، ثم يُرمَّز بـ Base64، ثم بترميز URL - وهي الخطوات الثلاث التي تفرضها المواصفة. أعطِ هذه الأداة القيمة المرمّزة بـ URL: إذا تمددت إلى ترميز يبدأ بـ < فكانت مضغوطة؛ وإذا كانت تبدأ أصلاً بـ <?xml أو <saml فلم تكن مضغوطة. أما رسائل ربط POST فتكون Base64 دون Deflate.
انحراف الساعة - يفشل التحقق من التوقيع عندما يختلف وقت SP وIdP بأكثر من الانحراف المسموح به؛ عدم تطابق الجمهور - عندما لا يتضمن audienceRestriction في التأكيد معرّف الكيان (entity ID) الخاص بـ SP؛ والاستجابات منتهية الصلاحية (NotOnOrAfter). من الشائع أيضاً: RelayState مفقود وتأكيدات غير موقّعة في الحالات التي يشترط فيها SP توقيعها. الحقول المفكوكة التي تعرضها هذه الأداة تتيح لك فحص كل هذه النقاط مباشرة.
نعم - فك الترميز ليس تحققاً. XML الخاص بالتأكيد يمكن لأي شخص قراءته؛ والتوقيع داخله يغطي السلامة (integrity) لا السرية. ما لا يمكنك فعله دون الشهادة العامة لمزود الهوية (IdP) هو إثبات أن التأكيد أصلي وغير معدّل. تعامل بحذر مع أي محتوى مفكوك: فالتأكيدات غالباً ما تحمل عناوين بريد إلكتروني ومجموعات وصلاحيات.
الأدوات ذات الصلة
محلل JWT
فك ترميز والتحقق من رموز JSON Web Tokens (JWT) فوراً. عرض معلومات الرأس والحمولة والتوقيع مع عرض الوقت بشكل مقروء
فاك ترميز الشهادات
فك ترميز شهادات SSL/TLS X.509 بتنسيق PEM
أداة فك ترميز Base64/URL
فك ترميز وتشفير Base64، وتحليل السلاسل المشفرة لعناوين URL، ومعاينة صور Base64، وفك ترميز أجزاء رأس أو حمولة JWT
المراجع المعتمدة
المصادر الأساسية وراء هذه الأداة - معايير ومواصفات رسمية، وليست ملخصات منقولة عن الغير.