Outil Développeur Gratuit

Décodeur et Constructeur SAML

Collez une requête, réponse ou assertion SAML encodée en Base64 ou deflate et décodez-la instantanément, entièrement dans votre navigateur. Inspectez les attributs, construisez des messages de test et déboguez les intégrations SSO sans que vos données ne quittent jamais la page.

100% Côté Client Aucune Donnée Stockée Aucune Inscription Requise
Input
Decoded Output

No SAML decoded yet

Collez une requête ou réponse SAML encodée en Base64 et cliquez sur Décoder.

Need Managed SAML SSO?

Skycloak fournit un support SAML 2.0 de niveau entreprise avec des modèles IdP préconfigurés. Pas de charge opérationnelle.

Démarrer l'essai gratuit

What is SAML?

SAML (Sécurité Assertion Markup Language) is an XML-based standard for exchanging authentification and autorisation data between parties. It enables Single Sign-On (SSO) by allowing an fournisseur d'identité (IdP) to authenticate users and pass identity information to a Service Provider (SP).

La version la plus courante utilisée aujourd'hui est SAML 2.0, qui prend en charge :

  • SSO initié par IdP : L'utilisateur commence à l'IdP et est redirigé vers le SP
  • SSO initié par SP : L'utilisateur commence au SP, est redirigé vers IdP pour auth, puis retourne au SP
  • Single Logout (SLO) : Terminez les sessions sur toutes les applications connectées

SAML Request vs Response

SAMLRequest (AuthnRequest) : Envoyé par le Service Provider vers l'Identity Provider pour initier l'authentification. Il est généralement encodé en Base64 ET compressé deflate lors de l'envoi via la liaison HTTP Redirect.

SAMLResponse: Sent by the fournisseur d'identité back to the Service Provider after successful authentification. Contains the SAML Assertion with user identity and attributes. Usually only Base64-encoded (not compressed) when sent via HTTP POST binding.

Cet outil détecte automatiquement le type que vous décodez et applique la décompression appropriée.

Anatomy of a SAML Assertion

Une assertion SAML est le composant central qui transporte les informations d'identité :

  • Émetteur : L'entité qui a créé l'assertion (généralement l'IdP)
  • Subject/NameID : L'identifiant de l'utilisateur authentifié
  • Conditions: Validity constraints (NotBefore, NotOnOrAfter, AudienceRestriction)
  • AuthnStatement: When and how the user authenticated
  • AttributeStatement: User attributes (email, roles, groups, etc.)
  • Signature: Digital signature for integrity verification

Common SAML Errors

When debugging SAML intégrations, watch for these common issues:

  • Décalage d'horloge : La validation NotBefore/NotOnOrAfter échoue en raison de différences d'heure entre IdP et SP
  • Discordance d'audience : L'ID d'entité SP ne correspond pas à l'AudienceRestriction dans l'assertion
  • Signature invalide : Incompatibilité de certificat ou problèmes de canonicalisation XML
  • Discordance de destination : L'URL ACS ne correspond pas à l'attribut Destination
  • Attributs requis manquants : Le SP attend des attributs que l'IdP ne fournit pas
© 2026 Skycloak. Tous droits réservés. Design par Yasser Soliman