SAML

SAML 解码器

从 Base64 或 HTTP-Redirect 载荷解码 SAML Request 与 Response

安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 ToolsKit 编辑团队维护最近更新:2026年8月23日最近复核:2026年8月23日
SAML Request / Response
输入上限 1 MB;不验证签名
协议摘要

Issuer、Audience、ACS、有效期和展开后的 XML 会显示在这里。

工具说明

SAML 解码器支持粘贴 Base64 SAML 消息、SAMLRequest/SAMLResponse 查询参数,或完整 HTTP-Redirect URL。工具会识别普通 POST Binding Base64 与 Redirect Binding 的 raw DEFLATE 载荷,展开 XML,并汇总根消息、Issuer、Destination 或 Assertion Consumer Service、Audience、NameID、Conditions 有效期及 XML Signature 元素是否存在。所有解析都在浏览器本地完成,不会联系身份提供方。它用于协议排障,不验证签名、信任链、重放或最终授权结果。

场景配方

01

排查身份提供方重定向失败

目标:修改 SSO 配置前先确认 Binding 与协议字段

  1. 粘贴完整回调 URL 或抓取到的 SAML 参数。
  2. 核对消息类型、Issuer、Destination、Audience 和有效期。
  3. 字段一致后,再到可信服务提供方检查签名、证书、时钟、重放与账号映射。

结果:得到可读的 SAML XML 与下一步 SSO 排障清单。

常见问题

解码器支持哪些 SAML 输入?

支持裸 Base64、SAMLRequest/SAMLResponse 参数,以及包含这些参数的完整重定向 URL。

支持 HTTP-Redirect 的 DEFLATE 编码吗?

支持。Base64 无法直接得到 XML 时,会按 SAML HTTP-Redirect Binding 尝试 raw DEFLATE 解压。

可以验证 XML 签名吗?

不可以。工具只报告 Signature 元素是否存在,不验证规范化、证书信任、签名值或 Reference Digest。

SAML 已成功解码,为什么登录仍会失败?

服务提供方还可能拒绝签名、Audience、Destination、Recipient、时间窗口、InResponseTo、重放状态或账号映射。

可以解密 EncryptedAssertion 吗?

不可以。加密断言需要服务提供方私钥,应在可信身份集成环境中解密。

SAML 内容会上传或保存吗?

不会,Base64 解码、DEFLATE 解压、XML 解析和摘要提取都在当前浏览器中完成。

继续浏览