Web & Authentifizierung

SAML-Response-Decoder – SAML-XML dekodieren und formatieren

Kostenloser Online-SAML-Response-Decoder. Entschlüsseln Sie Base64-kodierte SAML-Antworten, formatieren Sie die XML-Ausgabe und prüfen Sie SSO-Behauptungen sofort.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Was ist ein SAML-Response-Decoder?

Ein SAML (Security Assertion Markup Language) Response Decoder nimmt eine Base64-kodierte SAML-Antwort – die Art, die von Identitätsanbietern während des Single Sign-On (SSO) gesendet wird – und konvertiert sie zurück in lesbares, formatiertes XML. SAML-Antworten enthalten Aussagen über die Identität eines Benutzers, den Authentifizierungsstatus und die Attribute. Da diese Antworten Base64-kodiert (und oft auch URL-kodiert) für den Transport über HTTP POST-Bindungen sind, sind sie ohne Dekodierung nicht lesbar. Dieses Tool verarbeitet sowohl URL-Decodierung als auch Base64-Decodierung in einem Schritt und formatiert dann das resultierende XML mit der richtigen Einrückung für eine einfache Inspektion.

So verwenden Sie den SAML Decoder

  1. 1Kopieren Sie die Base64-kodierte SAML-Antwort von Ihrem Browser's network tab, a log file, or your identity provider's-Testtool.
  2. 2Fügen Sie den codierten String in das Eingabefeld ein. URL-kodierte Zeichen werden automatisch behandelt.
  3. 3Das Tool dekodiert die Base64-Daten und zeigt das resultierende SAML XML mit der richtigen Einrückung an.
  4. 4Überprüfen Sie das XML, um Behauptungen, Attribute, Bedingungen und Signaturinformationen zu überprüfen.
  5. 5Verwenden Sie die Schaltfläche Kopieren, um das formatierte XML für die Dokumentation oder weitere Analyse zu kopieren.

Häufige Anwendungsfälle

SSO Integration Debugging

Wenn Sie SAML SSO mit Anbietern wie Okta, Azure AD oder OneLogin einrichten, dekodieren Sie die SAML-Antwort, um Assertionsinhalte und Attributzuordnungen zu überprüfen.

Authentifizierung Fehlerbehebung

Entschlüsseln Sie fehlgeschlagene SAML-Antworten, um Probleme wie abgelaufene Behauptungen, falsche Publikumsbeschränkungen oder fehlende erforderliche Attribute zu identifizieren.

Sicherheitsüberprüfung

Überprüfen Sie SAML-Antworten, um zu überprüfen, ob Signaturen vorhanden sind, Behauptungen ordnungsgemäß erfasst sind und keine sensiblen Daten unnötig exponiert werden.

Konformitätsdokumentation

Erfassen und Dokumentieren der SAML-Antwortstruktur für Sicherheitsaudits oder Compliance-Überprüfungen, die einen Nachweis der SSO-Konfiguration erfordern.

Häufig gestellte Fragen

Wo finde ich die SAML-Antwort auf Dekodierung?

Sie können SAML-Antworten von Ihrem Browser's developer tools. Open the Network tab, initiate a login, and look for the POST request to your application's Assertion Consumer Service (ACS) URL erfassen. Der SAMLResponse-Parameter in den Formulardaten enthält die Base64-kodierte Antwort.

Validiert dieses Tool SAML-Signaturen?

Nein. Dieses Tool dekodiert und formatiert nur das SAML XML für die Inspektion. Die Signaturvalidierung erfordert das Zertifikat des Identitätsanbieters und sollte von Ihrer SAML-Bibliothek auf der Serverseite durchgeführt werden.

Warum ist meine SAML-Antwort URL-kodiert?

Wenn SAML-Antworten über HTTP POST-Bindung gesendet werden, sind sie Base64-kodiert. Einige Systeme codieren auch URL den Base64-String für einen sicheren Transport. Dieses Tool verarbeitet automatisch die URL-Decodierung vor der Base64-Decodierung, so dass Sie beide Formate einfügen können.

Ist es sicher, SAML-Antworten in dieses Tool einzufügen?

Ja, die gesamte Verarbeitung erfolgt lokal in Ihrem Browser. Es werden keine Daten an einen Server übertragen. SAML-Antworten enthalten jedoch Benutzeridentitätsinformationen, vermeiden Sie es also, sie öffentlich zu teilen oder wenn möglich Produktionsantworten zum Testen zu verwenden.