SAML 解码器
从 Base64 或 HTTP-Redirect 载荷解码 SAML Request 与 Response
工具说明
SAML 解码器支持粘贴 Base64 SAML 消息、SAMLRequest/SAMLResponse 查询参数,或完整 HTTP-Redirect URL。工具会识别普通 POST Binding Base64 与 Redirect Binding 的 raw DEFLATE 载荷,展开 XML,并汇总根消息、Issuer、Destination 或 Assertion Consumer Service、Audience、NameID、Conditions 有效期及 XML Signature 元素是否存在。所有解析都在浏览器本地完成,不会联系身份提供方。它用于协议排障,不验证签名、信任链、重放或最终授权结果。
场景配方
排查身份提供方重定向失败
目标:修改 SSO 配置前先确认 Binding 与协议字段
- 粘贴完整回调 URL 或抓取到的 SAML 参数。
- 核对消息类型、Issuer、Destination、Audience 和有效期。
- 字段一致后,再到可信服务提供方检查签名、证书、时钟、重放与账号映射。
结果:得到可读的 SAML XML 与下一步 SSO 排障清单。
常见问题
解码器支持哪些 SAML 输入?
支持裸 Base64、SAMLRequest/SAMLResponse 参数,以及包含这些参数的完整重定向 URL。
支持 HTTP-Redirect 的 DEFLATE 编码吗?
支持。Base64 无法直接得到 XML 时,会按 SAML HTTP-Redirect Binding 尝试 raw DEFLATE 解压。
可以验证 XML 签名吗?
不可以。工具只报告 Signature 元素是否存在,不验证规范化、证书信任、签名值或 Reference Digest。
SAML 已成功解码,为什么登录仍会失败?
服务提供方还可能拒绝签名、Audience、Destination、Recipient、时间窗口、InResponseTo、重放状态或账号映射。
可以解密 EncryptedAssertion 吗?
不可以。加密断言需要服务提供方私钥,应在可信身份集成环境中解密。
SAML 内容会上传或保存吗?
不会,Base64 解码、DEFLATE 解压、XML 解析和摘要提取都在当前浏览器中完成。
继续浏览