# Decodificador de assertions WebAuthn Passkey y depurador de challenge

Decodifica clientDataJSON, authenticatorData, flags, rpIdHash y signCount; verifica ES256, RS256 o Ed25519 cuando se proporciona una clave pública.

> Página canónica: https://elysiatools.com/es/tools/webauthn-passkey-assertion-decoder-challenge-debugger

- **Categoría:** Cryptography

- **Palabras clave:** WebAuthn, Passkey, FIDO2, CBOR, COSE, assertion, challenge, firma

## Descripción general

Decodifica assertions WebAuthn y Passkey para inspeccionar clientDataJSON, authenticatorData, flags, rpIdHash y signCount. Comprueba el challenge, el origin y el RP ID, y verifica firmas ES256, RS256 o Ed25519 cuando proporcionas una clave pública COSE.

## Entradas

- **clientDataJSON** (textarea): {"type":"webauthn.get","challenge":"Y2hhbGxlbmdl","origin":"https://example.com"}
- **Codificación de clientData** (select)
- **authenticatorData** (textarea): a379a6f6eeafb9a55e378c118034e2751e682fab9f2d30ab13d2125586ce19478500000002
- **Firma** (textarea): 00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
- **Codificación binaria** (select)
- **Challenge esperado (base64url, opcional)** (text): Y2hhbGxlbmdl
- **Origin esperado (opcional)** (text): https://example.com
- **RP ID (opcional)** (text): example.com
- **signCount anterior (opcional)** (number)
- **Clave pública COSE (opcional)** (textarea): Paste a CBOR COSE_Key or numeric-key JSON object to verify the signature.
- **Codificación de clave COSE** (select)

## Cuándo usarlo

- Depurar un inicio de sesión Passkey cuando el challenge esperado no coincide.
- Inspeccionar flags, rpIdHash y signCount de una assertion WebAuthn.
- Comprobar una firma WebAuthn con una clave pública COSE disponible.

## Cómo funciona

- Introduce clientDataJSON, authenticatorData y la firma.
- Selecciona JSON o Base64url para clientDataJSON y hexadecimal o Base64url para los datos binarios.
- Añade opcionalmente el challenge, origin, RP ID y signCount anterior para ejecutar comprobaciones de binding y contador.
- Proporciona una clave pública COSE y su codificación si quieres verificar la firma; el resultado se entrega en JSON.

## Casos de uso

- Diagnóstico de errores de autenticación en implementaciones WebAuthn y FIDO2.
- Análisis de discrepancias entre el challenge del cliente y el esperado por el servidor.
- Revisión de contadores signCount y parámetros de dominio durante pruebas de Passkeys.

## Preguntas frecuentes

### ¿Qué datos necesito para usar el decodificador?

Debes proporcionar clientDataJSON, authenticatorData y la firma.

### ¿Puedo comprobar que el challenge es el esperado?

Sí. Introduce el challenge esperado en Base64url para compararlo con el valor de clientDataJSON.

### ¿Se puede validar el origin y el RP ID?

Sí. Puedes introducir el origin esperado y el RP ID para comprobar el binding de la assertion.

### ¿La firma se verifica siempre?

No. La firma solo se verifica cuando proporcionas una clave pública COSE compatible.

### ¿Qué algoritmos de firma admite?

Admite la verificación de firmas ES256, RS256 y Ed25519 con una clave pública proporcionada.

## Herramientas relacionadas

- [Inspector y Verificador JWT](https://elysiatools.com/es/tools/jwt-inspector-verifier): Decodifica el header/payload de un JWT con resaltado, diagnostica claims estándar, verifica la firma con claves HS*/RS*/PS*/ES*/EdDSA y ofrece una demo de falsificación
- [Comparador de algoritmos hash](https://elysiatools.com/es/tools/hash-algorithm-comparator): Aplica MD5, SHA-1, SHA-256, SHA-512, BLAKE2b y BLAKE3 a la misma entrada y compáralos lado a lado: longitud de salida, digest hex/Base64, estado de seguridad (roto/moderno) y benchmark de velocidad relativa. Útil para enseñanza, elegir algoritmo o verificar checksums.
- [Decodificador de trazas distribuidas y waterfall](https://elysiatools.com/es/tools/distributed-trace-decoder-waterfall-visualizer): Analiza JSON de Jaeger, Zipkin u OpenTelemetry y muestra spans, tiempos y errores en un waterfall
- [Generador y Analizador de JWK](https://elysiatools.com/es/tools/jwk-generator): Genera JSON Web Keys (JWK) para RSA, EC (P-256/P-384/P-521/secp256k1) y OKP (Ed25519/Ed448/X25519/X448), o analiza un JWK existente para inspeccionar parámetros, huella y metadatos
- [Auditor de dependencias de package.json](https://elysiatools.com/es/tools/package-json-dependency-auditor): Audita un package.json en busca de higiene de dependencias y calidad de rangos de versión, y opcionalmente inspecciona el árbol transitivo desde package-lock.json o yarn.lock. Señala duplicados, comodines o pre-release, claves sin ordenar, metadatos ausentes y dependencias runtime/dev mal clasificadas.
- [Decodificador de campos de bits Snowflake / Discord](https://elysiatools.com/es/tools/snowflake-discord-id-bit-decoder): Analiza IDs Snowflake de 64 bits sin pérdida, extrae timestamp, worker, process, sequence o campos de plataforma y estima el shard de Discord.
- [Descifrador de Campos Excel](https://elysiatools.com/es/tools/excel-field-decryptor): Descifrar campos específicos en archivos Excel usando varios métodos de desencriptación para restaurar información cifrada
- [Tabla Markdown a CSV, JSON y esquema con tipos inferidos](https://elysiatools.com/es/tools/markdown-table-to-csv-json-schema): Convierte una tabla Markdown de barras a CSV, filas JSON o un JSON Schema inferido con diagnósticos de alineación y nulos

## Ejemplos

- [Muestras Avanzadas de Grafana](https://elysiatools.com/es/samples/grafana-samples): Muestras comprensivas de Grafana cubriendo diseño avanzado de dashboards, configuración de alertas, integración de fuentes de datos y desarrollo de plugins
- [Ejemplos de Códigos QR](https://elysiatools.com/es/samples/qrcode-samples): Imágenes de códigos QR de muestra para probar herramientas de lectura y generación de códigos QR
- [Ejemplos D3.js Data Visualization](https://elysiatools.com/es/samples/d3js-data-visualization): Ejemplos completos de visualización de datos D3.js incluyendo gráficos, mapas, animaciones y visualizaciones interactivas
- [Ejemplos de Rome Toolchain JavaScript](https://elysiatools.com/es/samples/rome): Ejemplos de toolchain JavaScript de Rome incluyendo configuración, linting, formatting, bundling y gestión de proyectos
