Neatbo.

SAML 响应检查

在浏览器本地解码 SAML 2.0 响应,查看 SSO 状态、受众、接收方、NameID 和属性。

浏览器本地处理输入SAMLResponse / SAML XML输出结构化视图 / JSON单个文件最多 1 MiB · 最多 1 个
  1. 1添加输入
  2. 2确认后运行
  3. 3获取结果

工具输入和文件在当前浏览器处理,不会上传。

输入内容

切换工具时在当前标签页临时保留输入。刷新或关闭后清除,较大的结果可能需要重新生成。

⌘ / Ctrl + Enter 运行

输入检查

粘贴从浏览器网络面板复制的 SAMLResponse 值、SAMLResponse= 表单字段,或完整的 SAML 2.0 XML。

粘贴响应后开始检查。

输入仅在本浏览器处理。结构检查不验证签名或身份。

SAML 输入来源
0 个字符 · 0 字节
正在准备处理工具…

开始之前

粘贴 SAMLResponse 字段、Base64 内容或 SAML 2.0 XML,查看单点登录排障所需字段。将响应和断言信息与身份提供方及服务提供方配置核对;输入仅在本浏览器处理。

如何使用

  1. 在浏览器网络面板中复制 SSO POST 的 SAMLResponse 值,或准备 SAML 2.0 XML 文件。
  2. 粘贴 Base64 值、SAMLResponse= 字段或 XML,也可以选择 UTF-8 .xml/.txt 文件;提交前会显示文档识别结果。
  3. 点击“检查响应”,核对 Status、Issuer、Destination、InResponseTo、受众、接收方、NameID 和属性;仅在需要时保存 JSON。

支持范围与限制

这里只检查结构,不验证 XML 签名、证书、签发者可信度、身份声明或断言有效性。

加密断言没有解密密钥便无法查看内容;本工具只显示其数量。

输入在浏览器本地处理。源数据与 JSON 结果可能含敏感身份和属性;完成后请清空或关闭标签页。

操作示例

示例输入

<p:Response xmlns:p="urn:oasis:names:tc:SAML:2.0:protocol" xmlns:a="urn:oasis:names:tc:SAML:2.0:assertion" ID="_r1" Version="2.0"><a:Issuer>https://idp.example.test</a:Issuer><p:Status><p:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Success"/></p:Status><a:Assertion ID="_a1" Version="2.0"><a:Issuer>https://idp.example.test</a:Issuer><a:Subject><a:NameID>[email protected]</a:NameID></a:Subject></a:Assertion></p:Response>
示例参数
{}

示例输出

{
  "kind": "Response",
  "inputEncoding": "XML",
  "response": {
    "id": "_r1",
    "version": "2.0",
    "issueInstant": null,
    "issuer": "https://idp.example.test",
    "destination": null,
    "inResponseTo": null,
    "statusCode": "urn:oasis:names:tc:SAML:2.0:status:Success",
    "statusSubcodes": [],
    "statusMessage": null,
    "signaturePresent": false
  },
  "assertions": [
    {
      "id": "_a1",
      "version": "2.0",
      "issueInstant": null,
      "issuer": "https://idp.example.test",
      "signaturePresent": false,
      "subject": {
        "nameId": "[email protected]",
        "nameIdFormat": null,
        "confirmations": []
      },
      "conditions": null,
      "authnStatements": [],
      "attributes": []
    }
  ],
  "encryptedAssertions": 0,
  "signatureVerified": false
}

出现问题时

检查失败时,请复制完整的 Base64 SAMLResponse 值或 XML 根文档。仅接受 SAML 2.0 Response 和 Assertion 命名空间。

常见问题

可以粘贴什么内容?

可输入 SAML 2.0 Response 或 Assertion XML、对应 Base64,或 POST 请求里的 SAMLResponse= 表单字段。不解码其他 XML 或加密断言内容。

看到签名或 Success 状态,是否代表登录可信?

不是。这里仅显示结构中声明的字段;不做密码学验证、信任检查、重放检查或 SAML Profile 验证。

SAML 响应会上传吗?

不会。工具在浏览器内运行。输入和结果可能暂存在本标签页的工作区,清空、刷新或关闭标签页后消失。

文档与延伸阅读

相关工具