SAML-Inspektor
Client-side onlyPaste a Base64 SAML response or raw XML to inspect issuers, subjects, attributes, and validity windows instantly—no network requests.
- Redirect & POST aware
Parsing error
—
SAML Flow
1. User requests resource → 2. SP sends AuthnRequest to IdP → 3. IdP authenticates user → 4. IdP sends Response with Assertion → 5. SP grants access
Key Elements
| Element | Purpose |
|---|---|
AuthnRequest | SP → IdP login request |
Response | IdP → SP with assertions |
Assertion | Claims about the user |
NameID | User identifier |
Attribute | User properties (email, role) |
Was ist SAML?
Security Assertion Markup Language (SAML) ist ein XML-basierter offener Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Parteien, insbesondere zwischen einem Identity Provider (IdP) und einem Service Provider (SP). SAML ist das Rückgrat vieler Enterprise-Single-Sign-On-Lösungen (SSO) und ermöglicht Benutzern den Zugriff auf mehrere Anwendungen mit einem einzigen Satz von Anmeldedaten. Die gängigste Version ist SAML 2.0, das Sicherheitstoken mit Assertions verwendet, um Informationen über einen Principal zwischen IdP und SP zu übermitteln.
So verwenden Sie dieses Tool
Fügen Sie die Base64-codierte SAMLResponse oder rohes XML in das Eingabefeld ein. Aktivieren Sie Attempt to inflate, wenn Sie einen Redirect-Binding-Payload decodieren. Klicken Sie auf Decode response, um die Nachricht zu parsen. Prüfen Sie die Kurzübersicht für Aussteller, Subject und Gültigkeitsstatus. Sehen Sie sich decodierte Benutzerattribute in der Attribute-Tabelle an. Verwenden Sie die Tabs, um Pretty XML, Assertion-Details oder eine JSON-Darstellung der Claims anzuzeigen.
Häufige Anwendungsfälle
SSO-Fehlersuche durch Diagnose, warum sich ein Benutzer nicht anmelden kann, indem auf abgelaufene Assertions oder Audience-Abweichungen geprüft wird. Integrationstests zur Überprüfung, dass Ihr Identity Provider die korrekten Attribute sendet. Sicherheitsaudit zur Untersuchung des rohen XML und zur Sicherstellung, dass Assertions ordnungsgemäß signiert sind. Entwicklung zur schnellen Ansicht des Inhalts einer SAML-Nachricht während der Service-Provider-Integration.
Profi-Tipps
SAML-Nachrichten, die über HTTP-Redirect gesendet werden, sind vor der Base64-Codierung normalerweise deflated (komprimiert) — wenn Ihre Decodierung fehlschlägt, versuchen Sie, das Kontrollkästchen Attempt to inflate zu aktivieren. Stellen Sie sicher, dass die AudienceRestriction mit Ihrer SP Entity ID übereinstimmt. Wenn eine Antwort als ungültig markiert ist, prüfen Sie die Zeiten NotBefore und NotOnOrAfter auf Zeitabweichungen (Clock Skew) zwischen den Uhren von IdP und SP.
Related Tools
Token Cryptography Suite
Inspect, generate, and manage JWT tokens and cryptographic keys.
X.509 Certificate Inspector
Parse X.509 certificates and CSRs.
Encoding & Decoding Workbench
Encode, decode, hash, and identify data transformations.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.