SAML 响应检查
在浏览器本地解码 SAML 2.0 响应,查看 SSO 状态、受众、接收方、NameID 和属性。
浏览器本地处理输入SAMLResponse / SAML XML输出结构化视图 / JSON单个文件最多 1 MiB · 最多 1 个
- 1添加输入
- 2确认后运行
- 3获取结果
工具输入和文件在当前浏览器处理,不会上传。
开始之前
粘贴 SAMLResponse 字段、Base64 内容或 SAML 2.0 XML,查看单点登录排障所需字段。将响应和断言信息与身份提供方及服务提供方配置核对;输入仅在本浏览器处理。
如何使用
- 在浏览器网络面板中复制 SSO POST 的 SAMLResponse 值,或准备 SAML 2.0 XML 文件。
- 粘贴 Base64 值、SAMLResponse= 字段或 XML,也可以选择 UTF-8 .xml/.txt 文件;提交前会显示文档识别结果。
- 点击“检查响应”,核对 Status、Issuer、Destination、InResponseTo、受众、接收方、NameID 和属性;仅在需要时保存 JSON。
支持范围与限制
这里只检查结构,不验证 XML 签名、证书、签发者可信度、身份声明或断言有效性。
加密断言没有解密密钥便无法查看内容;本工具只显示其数量。
输入在浏览器本地处理。源数据与 JSON 结果可能含敏感身份和属性;完成后请清空或关闭标签页。
操作示例
示例输入
<p:Response xmlns:p="urn:oasis:names:tc:SAML:2.0:protocol" xmlns:a="urn:oasis:names:tc:SAML:2.0:assertion" ID="_r1" Version="2.0"><a:Issuer>https://idp.example.test</a:Issuer><p:Status><p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Success"/></p:Status><a:Assertion ID="_a1" Version="2.0"><a:Issuer>https://idp.example.test</a:Issuer><a:Subject><a:NameID>[email protected]</a:NameID></a:Subject></a:Assertion></p:Response>
示例参数
{}示例输出
{
"kind": "Response",
"inputEncoding": "XML",
"response": {
"id": "_r1",
"version": "2.0",
"issueInstant": null,
"issuer": "https://idp.example.test",
"destination": null,
"inResponseTo": null,
"statusCode": "urn:oasis:names:tc:SAML:2.0:status:Success",
"statusSubcodes": [],
"statusMessage": null,
"signaturePresent": false
},
"assertions": [
{
"id": "_a1",
"version": "2.0",
"issueInstant": null,
"issuer": "https://idp.example.test",
"signaturePresent": false,
"subject": {
"nameId": "[email protected]",
"nameIdFormat": null,
"confirmations": []
},
"conditions": null,
"authnStatements": [],
"attributes": []
}
],
"encryptedAssertions": 0,
"signatureVerified": false
}出现问题时
检查失败时,请复制完整的 Base64 SAMLResponse 值或 XML 根文档。仅接受 SAML 2.0 Response 和 Assertion 命名空间。
常见问题
可以粘贴什么内容?
可输入 SAML 2.0 Response 或 Assertion XML、对应 Base64,或 POST 请求里的 SAMLResponse= 表单字段。不解码其他 XML 或加密断言内容。
看到签名或 Success 状态,是否代表登录可信?
不是。这里仅显示结构中声明的字段;不做密码学验证、信任检查、重放检查或 SAML Profile 验证。
SAML 响应会上传吗?
不会。工具在浏览器内运行。输入和结果可能暂存在本标签页的工作区,清空、刷新或关闭标签页后消失。