# WebAuthn-Passkey-Assertion-Decoder und Challenge-Debugger

Dekodiert clientDataJSON, authenticatorData, Flags, rpIdHash und signCount; prüft ES256, RS256 oder Ed25519 bei bereitgestelltem Public Key.

> Kanonische Seite: https://elysiatools.com/de/tools/webauthn-passkey-assertion-decoder-challenge-debugger

- **Kategorie:** Cryptography

- **Schlagwörter:** WebAuthn, Passkey, FIDO2, CBOR, COSE, Assertion, Challenge, Signatur

## Überblick

Der WebAuthn-Passkey-Assertion-Decoder analysiert clientDataJSON und authenticatorData, zeigt Flags, rpIdHash und signCount und prüft optional Challenge, Origin und Signatur. Für die Signaturprüfung kann ein passender COSE-Public-Key bereitgestellt werden.

## Eingaben

- **clientDataJSON** (textarea): {"type":"webauthn.get","challenge":"Y2hhbGxlbmdl","origin":"https://example.com"}
- **ClientData-Kodierung** (select)
- **authenticatorData** (textarea): a379a6f6eeafb9a55e378c118034e2751e682fab9f2d30ab13d2125586ce19478500000002
- **Signatur** (textarea): 00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
- **Binärkodierung** (select)
- **Erwarteter Challenge (base64url, optional)** (text): Y2hhbGxlbmdl
- **Erwarteter Origin (optional)** (text): https://example.com
- **RP-ID (optional)** (text): example.com
- **Vorheriger signCount (optional)** (number)
- **COSE-Public-Key (optional)** (textarea): Paste a CBOR COSE_Key or numeric-key JSON object to verify the signature.
- **COSE-Schlüssel-Kodierung** (select)

## Wann verwenden

- Wenn eine WebAuthn- oder Passkey-Assertion bei der Anmeldung detailliert untersucht werden soll.
- Wenn Challenge, Origin oder RP-ID-Bindung auf Abweichungen geprüft werden müssen.
- Wenn signCount und eine ES256-, RS256- oder Ed25519-Signatur mit einem COSE-Public-Key validiert werden sollen.

## Funktionsweise

- Fügen Sie clientDataJSON, authenticatorData und die Signatur ein und wählen Sie die jeweilige Binärkodierung.
- Geben Sie optional den erwarteten Challenge, Origin, die RP-ID und den vorherigen signCount an.
- Dekodieren Sie die Assertion und lassen Sie Challenge, Origin, rpIdHash, Flags und Counter prüfen.
- Fügen Sie für eine Signaturprüfung einen COSE-Public-Key ein und wählen Sie dessen Kodierung.

## Anwendungsfälle

- Fehleranalyse bei WebAuthn-Anmeldungen und Passkey-Assertions
- Kontrolle von Challenge-, Origin- und RP-ID-Bindungen
- Prüfung von signCount und kryptografischer Signatur mit einem COSE-Schlüssel

## Häufig gestellte Fragen

### Welche Eingaben sind erforderlich?

Erforderlich sind clientDataJSON, authenticatorData und die Signatur.

### Welche Kodierungen unterstützt das Tool?

clientDataJSON kann als JSON-Text oder Base64url vorliegen. Binärdaten und COSE-Schlüssel werden als Hex, Base64url oder COSE-JSON unterstützt, abhängig vom Eingabefeld.

### Kann ich eine Challenge-Abweichung erkennen?

Ja. Tragen Sie den erwarteten Challenge als Base64url ein; das Ergebnis weist eine Übereinstimmung oder Abweichung aus.

### Wird der Origin geprüft?

Ja, wenn ein erwarteter Origin angegeben wird. Ohne diesen Vergleichswert findet keine entsprechende Origin-Prüfung statt.

### Wann wird die Signatur geprüft?

Die Signatur wird nur geprüft, wenn ein passender COSE-Public-Key bereitgestellt wird. Unterstützt werden ES256, RS256 und Ed25519.

## Ähnliche Tools

- [JWT Inspector & Verifier](https://elysiatools.com/de/tools/jwt-inspector-verifier): Dekodiert JWT Header/Payload mit Highlighting, diagnostiziert Standard-Claims, prüft die Signatur mit HS*/RS*/PS*/ES*/EdDSA-Schlüsseln und enthält eine Fälschungs-Demo
- [Hash-Algorithmus-Vergleich](https://elysiatools.com/de/tools/hash-algorithm-comparator): Hasht dieselbe Eingabe mit MD5, SHA-1, SHA-256, SHA-512, BLAKE2b und BLAKE3 und vergleicht sie: Ausgabelänge, Hex/Base64-Digest, Sicherheitsstatus (gebrochen/modern) und relatives Geschwindigkeits-Benchmark. Gut für Lehre, Algorithmuswahl und Prüfsummenkontrolle.
- [Decoder fuer Distributed Traces und Waterfall-Ansicht](https://elysiatools.com/de/tools/distributed-trace-decoder-waterfall-visualizer): Analysiert Jaeger-, Zipkin- oder OpenTelemetry-Trace-JSON und visualisiert Spans, Laufzeiten und Fehler
- [JWK-Generator & Parser](https://elysiatools.com/de/tools/jwk-generator): Generiert JSON Web Keys (JWK) für RSA, EC (P-256/P-384/P-521/secp256k1) und OKP (Ed25519/Ed448/X25519/X448) oder parst einen bestehenden JWK zur Inspektion von Parametern, Fingerabdruck und Metadaten
- [package.json Abhängigkeits-Prüfer](https://elysiatools.com/de/tools/package-json-dependency-auditor): Prüft ein package.json auf Abhängigkeitshygiene und Qualität von Versionsbereichen und kann optional den transitiven Baum aus package-lock.json oder yarn.lock untersuchen. Markiert Duplikate, Wildcards oder Pre-Releases, unsortierte Schlüssel, fehlende Metadaten und falsch klassifizierte Laufzeit-/Dev-Abhängigkeiten.
- [Snowflake-/Discord-ID-Bitfeld-Decoder](https://elysiatools.com/de/tools/snowflake-discord-id-bit-decoder): Analysiert 64-Bit-Snowflake-IDs verlustfrei, extrahiert Zeitstempel, Worker-, Prozess- und Sequenzfelder und schätzt Discord-Shards.
- [Excel Feld-Entschlüsselungs-Tool](https://elysiatools.com/de/tools/excel-field-decryptor): Entschlüsseln Sie bestimmte Felder in Excel-Dateien mit verschiedenen Entschlüsselungsmethoden zur Wiederherstellung verschlüsselter Informationen
- [Markdown-Tabelle zu CSV, JSON und Schema mit Typinferenz](https://elysiatools.com/de/tools/markdown-table-to-csv-json-schema): Wandelt eine Markdown-Pipe-Tabelle in CSV, JSON-Zeilen oder ein inferiertes JSON-Schema mit Ausrichtungs- und Null-Diagnosen um

## Beispiele

- [Grafana Fortgeschrittene Anwendungsbeispiele](https://elysiatools.com/de/samples/grafana-samples): Umfassende Grafana-Beispiele für fortgeschrittenes Dashboard-Design, Alerting-Konfiguration, Datenquellen-Integration und Plugin-Entwicklung
- [QR-Code-Beispiele](https://elysiatools.com/de/samples/qrcode-samples): Beispiel-QR-Code-Bilder zum Testen von QR-Code-Lese- und Generierungswerkzeugen
- [D3.js Datenvisualisierung Beispiele](https://elysiatools.com/de/samples/d3js-data-visualization): Umfassende D3.js datenvisualisierung beispiele einschließlich diagramme, karten, animationen und interaktive visualisierungen
- [Rome JavaScript Toolchain Beispiele](https://elysiatools.com/de/samples/rome): Rome JavaScript Toolchain Beispiele einschließlich Konfiguration, Linting, Formatting, Bundling und Projektmanagement
