SAML 검사기
Client-side onlyPaste a Base64 SAML response or raw XML to inspect issuers, subjects, attributes, and validity windows instantly—no network requests.
- Redirect & POST aware
Parsing error
—
SAML Flow
1. User requests resource → 2. SP sends AuthnRequest to IdP → 3. IdP authenticates user → 4. IdP sends Response with Assertion → 5. SP grants access
Key Elements
| Element | Purpose |
|---|---|
AuthnRequest | SP → IdP login request |
Response | IdP → SP with assertions |
Assertion | Claims about the user |
NameID | User identifier |
Attribute | User properties (email, role) |
SAML이란 무엇인가요?
SAML(Security Assertion Markup Language)은 당사자 간, 특히 자격 증명 공급자(IdP)와 서비스 공급자(SP) 간에 인증 및 인가 데이터를 교환하기 위한 XML 기반 공개 표준입니다. SAML은 여러 엔터프라이즈 SSO(싱글 사인온) 솔루션의 근간으로, 사용자가 하나의 자격 증명 집합으로 여러 애플리케이션에 접근할 수 있게 해줍니다. 가장 널리 쓰이는 버전은 SAML 2.0으로, 어설션을 담은 보안 토큰을 사용해 IdP와 SP 사이에 주체에 대한 정보를 전달합니다.
이 도구 사용 방법
Base64로 인코딩된 SAMLResponse 또는 원시 XML을 입력란에 붙여넣으세요. Redirect 바인딩 페이로드를 디코딩하는 경우 압축 해제 시도 옵션을 켜세요. 응답 디코딩을 클릭해 메시지를 파싱하세요. 빠른 요약에서 발급자, 주체, 유효성 상태를 확인하세요. 속성 테이블에서 디코딩된 사용자 속성을 확인하세요. 탭을 사용해 정리된 XML, 어설션 세부 정보, 또는 클레임의 JSON 표현을 확인하세요.
일반적인 사용 사례
만료된 어설션이나 대상 불일치를 확인하여 사용자가 로그인하지 못하는 이유를 진단하는 SSO 문제 해결. 자격 증명 공급자가 올바른 속성을 보내고 있는지 확인하는 통합 테스트. 원시 XML을 검사하고 어설션이 적절히 서명되었는지 확인하는 보안 감사. 서비스 공급자 통합 중 SAML 메시지의 내용을 빠르게 확인하는 개발.
프로 팁
HTTP-Redirect로 전송되는 SAML 메시지는 보통 Base64로 인코딩되기 전에 deflate(압축)됩니다 — 디코딩이 실패하면 압축 해제 시도 체크박스를 켜보세요. AudienceRestriction이 SP의 엔터티 ID와 일치하는지 확인하세요. 응답이 유효하지 않다고 표시되면 IdP와 SP 시계 간의 시간 오차를 확인하기 위해 NotBefore와 NotOnOrAfter 시간을 확인하세요.
Related Tools
Token Cryptography Suite
Inspect, generate, and manage JWT tokens and cryptographic keys.
X.509 Certificate Inspector
Parse X.509 certificates and CSRs.
Encoding & Decoding Workbench
Encode, decode, hash, and identify data transformations.
Email Security Analyzer
Analyze raw emails for SPF/DKIM/DMARC, routing hops, and embedded URLs.