Web et authentification

Décodeur de réponse SAML - Décoder et formater SAML XML

Décodeur de réponse SAML en ligne gratuit. Décodez les réponses SAML codées en Base64, formatez la sortie XML et inspectez instantanément les assertions SSO.

Gratuit Sans inscription Fonctionne dans votre navigateur

Espace de travail de l’outil

Qu'est-ce qu'un décodeur de réponse SAML ?

Un décodeur de réponse SAML (Security Assertion Markup Language) prend une réponse SAML codée en base64 (le type envoyé par les fournisseurs d'identité lors de l'authentification unique (SSO)) et la reconvertit en XML formaté et lisible. Les réponses SAML contiennent des assertions sur l'identité, le statut d'authentification et les attributs d'un utilisateur. Étant donné que ces réponses sont codées en Base64 (et souvent également en URL) pour le transport via les liaisons HTTP POST, elles sont illisibles sans décodage. Cet outil gère à la fois le décodage d'URL et le décodage Base64 en une seule étape, puis formate le XML résultant avec une indentation appropriée pour une inspection facile.

Comment utiliser le décodeur SAML

  1. 1Copiez la réponse SAML codée en base64 à partir de l'outil de test de votre navigateur's network tab, a log file, or your identity provider'.
  2. 2Collez la chaîne codée dans le champ de saisie. Les caractères codés en URL sont gérés automatiquement.
  3. 3L'outil décode les données Base64 et affiche le XML SAML résultant avec une indentation appropriée.
  4. 4Examinez le XML pour inspecter les assertions, les attributs, les conditions et les informations de signature.
  5. 5Utilisez le bouton Copier pour copier le XML formaté à des fins de documentation ou d'analyse plus approfondie.

Cas d'utilisation courants

Débogage de l'intégration SSO

Lors de la configuration de SAML SSO avec des fournisseurs comme Okta, Azure AD ou OneLogin, décodez la réponse SAML pour vérifier le contenu des assertions et les mappages d'attributs.

Dépannage d'authentification

Décodez les réponses SAML ayant échoué pour identifier les problèmes tels que les assertions expirées, les restrictions d'audience incorrectes ou les attributs requis manquants.

Examen de sécurité

Inspectez les réponses SAML pour vérifier que les signatures sont présentes, que les assertions sont correctement étendues et qu'aucune donnée sensible n'est inutilement exposée.

Documents de conformité

Capturez et documentez la structure de réponse SAML pour les audits de sécurité ou les examens de conformité qui nécessitent une preuve de configuration SSO.

Questions fréquentes

Où puis-je trouver la réponse SAML à décoder ?

Vous pouvez capturer les réponses SAML à partir de l'URL du service d'assertion consumer service (ACS) de votre navigateur. Le paramètre SAMLResponse dans les données du formulaire contient la réponse codée en Base64.

Cet outil valide-t-il les signatures SAML ?

Non. Cet outil décode et formate uniquement le XML SAML pour inspection. La validation de signature nécessite le certificat du fournisseur d'identité et doit être effectuée par votre bibliothèque SAML côté serveur.

Pourquoi l'URL de ma réponse SAML est-elle codée ?

Lorsque les réponses SAML sont envoyées via la liaison HTTP POST, elles sont codées en Base64. Certains systèmes encodent également en URL la chaîne Base64 pour un transport sécurisé. Cet outil gère automatiquement le décodage des URL avant le décodage Base64, vous pouvez donc coller l'un ou l'autre format.

Est-il sécuritaire de coller des réponses SAML dans cet outil ?

Oui, tout le traitement s'effectue localement dans votre navigateur. Aucune donnée n'est transmise à un serveur. Cependant, les réponses SAML contiennent des informations sur l'identité de l'utilisateur. Évitez donc de les partager publiquement ou d'utiliser les réponses de production à des fins de test lorsque cela est possible.