SAML-Dekodierer

SAML-Assertions aus Base64-kodiertem XML dekodieren. Die gesamte Verarbeitung erfolgt in Ihrem Browser für maximale Sicherheit und Datenschutz.

Automatische Kompressionserkennung Vollständige XML-Analyse 100 % Clientseitig

Verwendung des SAML-Dekodierers

1

SAML-Daten einfügen

Kopieren Sie die Base64-kodierte SAML-Antwort oder Assertion aus Ihrer SAML-Ablaufverfolgung oder Netzwerkanfrage

2

Automatische Dekodierung

Das Tool dekodiert automatisch Base64 und erkennt Deflate-Kompression, um das XML offenzulegen

3

Details prüfen

Zeigt das dekodierte XML und extrahierte Felder einschließlich Issuer, NameID und Attribute an

Was ist SAML?

Security Assertion Markup Language (SAML) ist ein XML-basierter offener Standard zum Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Parteien, insbesondere zwischen einem Identity Provider (IdP) und einem Service Provider (SP). SAML-Assertions sind typischerweise Base64-kodiert und können deflat-komprimiert sein, wenn sie über HTTP-Redirect-Bindings übertragen werden.

SSO-Authentifizierung

SAML ermöglicht Single Sign-On, sodass Benutzer sich einmal authentifizieren und auf mehrere Dienste zugreifen können

XML-basierte Assertionen

SAML verwendet XML-Assertionen, um Authentifizierungs- und Autorisierungsangaben zwischen Parteien zu übertragen

Sichere Bindung

SAML unterstützt HTTP-Redirect-, POST- und Artifact-Bindungen für sicheren Token-Austausch

Häufig gestellte Fragen

Welche SAML-Formate werden unterstützt?

Das Tool unterstützt Base64-kodierte SAML-Antworten und Assertion-XML, die häufig in SAML-Redirects und POST-Bindings vorkommen. Es erkennt und dekomprimiert automatisch deflat-komprimierte SAML-Anfragen.

Sind meine SAML-Daten sicher?

Ja. Die gesamte Verarbeitung erfolgt vollständig in Ihrem Browser. Ihre SAML-Token werden niemals an einen Server gesendet. Keine Daten verlassen Ihr Gerät.

Was bedeutet Deflate-Kompression?

SAML-Anfragen, die über HTTP-Redirect gesendet werden, sind oft vor der Base64-Kodierung deflat-komprimiert, um die URL-Länge zu reduzieren. Dieses Tool erkennt und dekomprimiert solche Daten automatisch.

Was ist der Unterschied zwischen einer SAML-Anfrage und einer SAML-Antwort?

Eine Anfrage ist eine samlp:AuthnRequest, die der Service Provider sendet, um den Identity Provider zu bitten, einen Benutzer zu authentifizieren; eine Antwort ist die zurückkommende samlp:Response, die die saml:Assertion mit der Authentifizierungsanweisung und den Attributen trägt. Beide werden URL-kodiert übertragen (Redirect binding) oder innerhalb eines HTML-Formular-POSTs (POST binding). Dieses Tool dekodiert beide Richtungen.

Was ist RelayState in einer SAML-Nachricht?

Ein opaker String, den der SP der Anfrage beifügt und den der IdP unverändert mit der Antwort zurückgeben muss - typischerweise die URL, zu der nach dem Login weitergeleitet wird. Die SAML-Bindings-Spezifikation empfiehlt, ihn unter 80 Bytes zu halten, und für den IdP hat er keine Bedeutung. Wenn SSO auf der falschen Seite landet, ist ein verlorener oder beschädigter RelayState ein Hauptverdächtiger.

Woran erkenne ich, ob SAML-Daten Deflate-komprimiert sind?

Im HTTP-Redirect-Binding wird das XML raw-Deflate-komprimiert, dann Base64-kodiert, dann URL-kodiert - die drei Schritte, die die Spezifikation vorschreibt. Geben Sie diesem Tool den URL-kodierten Wert: Wenn er sich zu einem Markup entfaltet, das mit < beginnt, war er komprimiert; wenn er bereits mit <?xml oder <saml beginnt, war er es nicht. POST-Binding-Nachrichten sind Base64 ohne Deflate.

Was verursacht die häufigsten SAML-Fehler?

Clock Skew - die Signaturvalidierung schlägt fehl, wenn die Uhren von SP und IdP um mehr als die erlaubte Toleranz abweichen; Audience Mismatch - die audienceRestriction in der Assertion enthält nicht die Entity ID des SP; und abgelaufene Antworten (NotOnOrAfter). Ebenfalls häufig: ein fehlender RelayState und unsignierte Assertions, wenn der SP diese verlangt. Die dekodierten Felder, die dieses Tool anzeigt, ermöglichen es Ihnen, jede dieser Ursachen direkt zu prüfen.

Kann ich eine signierte SAML-Assertion ohne den privaten Schlüssel dekodieren?

Ja - Dekodieren ist nicht dasselbe wie Verifizieren. Das XML der Assertion ist für jeden lesbar; die darin enthaltene Signatur stellt die Integrität sicher, nicht die Vertraulichkeit. Was Sie ohne das öffentliche Zertifikat des IdP nicht tun können, ist nachweisen, dass die Assertion authentisch und unverändert ist. Gehen Sie mit dekodierten Inhalten sorgfältig um: Assertions enthalten oft E-Mail-Adressen, Gruppen und Berechtigungen.

{-- * External Resources Component(#18 Phase 3b 内容佐证工程) * 工具页「权威引用」区块:RFC / W3C / WHATWG / ECMA / IANA / 官方规范站 / Wikipedia。 * * - 接受 :slug 属性 → 经 config/tool-sources.php 家族矩阵渲染该工具的权威引用 * - slug 未命中映射时不渲染(无权威来源的工具静默跳过) * - 链接 title 保持英文(引用源专名);description 经 * common.resources.descriptions.{key} 本地化,lang 未命中回退英文(线上不裸奔) * - 链接保持 dofollow(rel="noopener noreferrer") * * @param string|null $slug --}}