Skip to main content
DevTools24

Декодер SAML/OAuth

Декодирование SAML-утверждений и OAuth-токенов для проверки утверждений, атрибутов и валидности. Полезно для отладки SSO.

Load example:

About SAML & OAuth

  • • SAML (Security Assertion Markup Language) is an XML-based standard for SSO
  • • OAuth tokens (JWTs) are commonly used for API authentication
  • • Always verify signatures in production - this tool only decodes, not validates
  • • Never share real tokens publicly - they may contain sensitive information

SAML и OAuth - Технические детали

SAML (Security Assertion Markup Language) — это стандарт на основе XML для обмена данными аутентификации. OAuth-токены (часто JWT) используются для авторизации API. Этот инструмент декодирует, но не проверяет подписи — всегда проверяйте подписи в продакшене.

Альтернатива командной строки

# Decode base64 SAML response\necho 'PHNhbWxw...' | base64 -d | xmllint --format -\n\n# Decode JWT payload\necho 'eyJhb...' | cut -d'.' -f2 | base64 -d | jq

Справка

Посмотреть официальную спецификацию