SAML-Dekodierer
SAML-Assertions aus Base64-kodiertem XML dekodieren. Die gesamte Verarbeitung erfolgt in Ihrem Browser für maximale Sicherheit und Datenschutz.
Dekodiertes XML
Analysierte SAML-Daten
Aussteller
—
Name-ID
—
Ausgabezeitpunkt
—
Zielgruppe
—
Nicht vor
—
Nicht am oder nach
—
AuthnContextClassRef
—
Attribute
Keine Attribute gefunden
| Attributname | Werte |
|---|
Verwendung des SAML-Dekodierers
SAML-Daten einfügen
Kopieren Sie die Base64-kodierte SAML-Antwort oder Assertion aus Ihrer SAML-Ablaufverfolgung oder Netzwerkanfrage
Automatische Dekodierung
Das Tool dekodiert automatisch Base64 und erkennt Deflate-Kompression, um das XML offenzulegen
Details prüfen
Zeigt das dekodierte XML und extrahierte Felder einschließlich Issuer, NameID und Attribute an
Was ist SAML?
Security Assertion Markup Language (SAML) ist ein XML-basierter offener Standard zum Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Parteien, insbesondere zwischen einem Identity Provider (IdP) und einem Service Provider (SP). SAML-Assertions sind typischerweise Base64-kodiert und können deflat-komprimiert sein, wenn sie über HTTP-Redirect-Bindings übertragen werden.
SSO-Authentifizierung
SAML ermöglicht Single Sign-On, sodass Benutzer sich einmal authentifizieren und auf mehrere Dienste zugreifen können
XML-basierte Assertionen
SAML verwendet XML-Assertionen, um Authentifizierungs- und Autorisierungsangaben zwischen Parteien zu übertragen
Sichere Bindung
SAML unterstützt HTTP-Redirect-, POST- und Artifact-Bindungen für sicheren Token-Austausch
Häufig gestellte Fragen
Das Tool unterstützt Base64-kodierte SAML-Antworten und Assertion-XML, die häufig in SAML-Redirects und POST-Bindings vorkommen. Es erkennt und dekomprimiert automatisch deflat-komprimierte SAML-Anfragen.
Ja. Die gesamte Verarbeitung erfolgt vollständig in Ihrem Browser. Ihre SAML-Token werden niemals an einen Server gesendet. Keine Daten verlassen Ihr Gerät.
SAML-Anfragen, die über HTTP-Redirect gesendet werden, sind oft vor der Base64-Kodierung deflat-komprimiert, um die URL-Länge zu reduzieren. Dieses Tool erkennt und dekomprimiert solche Daten automatisch.
Eine Anfrage ist eine samlp:AuthnRequest, die der Service Provider sendet, um den Identity Provider zu bitten, einen Benutzer zu authentifizieren; eine Antwort ist die zurückkommende samlp:Response, die die saml:Assertion mit der Authentifizierungsanweisung und den Attributen trägt. Beide werden URL-kodiert übertragen (Redirect binding) oder innerhalb eines HTML-Formular-POSTs (POST binding). Dieses Tool dekodiert beide Richtungen.
Ein opaker String, den der SP der Anfrage beifügt und den der IdP unverändert mit der Antwort zurückgeben muss - typischerweise die URL, zu der nach dem Login weitergeleitet wird. Die SAML-Bindings-Spezifikation empfiehlt, ihn unter 80 Bytes zu halten, und für den IdP hat er keine Bedeutung. Wenn SSO auf der falschen Seite landet, ist ein verlorener oder beschädigter RelayState ein Hauptverdächtiger.
Im HTTP-Redirect-Binding wird das XML raw-Deflate-komprimiert, dann Base64-kodiert, dann URL-kodiert - die drei Schritte, die die Spezifikation vorschreibt. Geben Sie diesem Tool den URL-kodierten Wert: Wenn er sich zu einem Markup entfaltet, das mit < beginnt, war er komprimiert; wenn er bereits mit <?xml oder <saml beginnt, war er es nicht. POST-Binding-Nachrichten sind Base64 ohne Deflate.
Clock Skew - die Signaturvalidierung schlägt fehl, wenn die Uhren von SP und IdP um mehr als die erlaubte Toleranz abweichen; Audience Mismatch - die audienceRestriction in der Assertion enthält nicht die Entity ID des SP; und abgelaufene Antworten (NotOnOrAfter). Ebenfalls häufig: ein fehlender RelayState und unsignierte Assertions, wenn der SP diese verlangt. Die dekodierten Felder, die dieses Tool anzeigt, ermöglichen es Ihnen, jede dieser Ursachen direkt zu prüfen.
Ja - Dekodieren ist nicht dasselbe wie Verifizieren. Das XML der Assertion ist für jeden lesbar; die darin enthaltene Signatur stellt die Integrität sicher, nicht die Vertraulichkeit. Was Sie ohne das öffentliche Zertifikat des IdP nicht tun können, ist nachweisen, dass die Assertion authentisch und unverändert ist. Gehen Sie mit dekodierten Inhalten sorgfältig um: Assertions enthalten oft E-Mail-Adressen, Gruppen und Berechtigungen.
Ähnliche Tools
JWT-Parser
JSON Web Tokens (JWT) sofort decodieren und verifizieren. Header-, Payload- und Signaturinformationen mit lesbarem Zeitformat anzeigen
Zertifikats-Decoder
X.509 SSL/TLS-Zertifikate im PEM-Format dekodieren
Base64/URL-Decoder
Base64 decodieren und codieren, URL-kodierte Zeichenfolgen parsen, Base64-Bilder voranzeigen und JWT-Header oder Payload-Segmente decodieren
Autoritative Referenzen
Primärquellen hinter diesem Tool – offizielle Standards und Spezifikationen, keine zweihändigen Zusammenfassungen.