# Decodificador de assertion WebAuthn Passkey e depurador de challenge

Decodifica clientDataJSON, authenticatorData, flags, rpIdHash e signCount; verifica ES256, RS256 ou Ed25519 quando uma chave pública é fornecida.

> Página canônica: https://elysiatools.com/pt/tools/webauthn-passkey-assertion-decoder-challenge-debugger

- **Categoria:** Cryptography

- **Palavras-chave:** WebAuthn, Passkey, FIDO2, CBOR, COSE, assertion, challenge, assinatura

## Visão geral

Decodifique assertions WebAuthn e Passkey para inspecionar clientDataJSON, authenticatorData, flags, rpIdHash e signCount. Compare o challenge e a origin esperados e, se fornecer uma chave pública COSE, verifique assinaturas ES256, RS256 ou Ed25519.

## Entradas

- **clientDataJSON** (textarea): {"type":"webauthn.get","challenge":"Y2hhbGxlbmdl","origin":"https://example.com"}
- **Codificação do clientData** (select)
- **authenticatorData** (textarea): a379a6f6eeafb9a55e378c118034e2751e682fab9f2d30ab13d2125586ce19478500000002
- **Assinatura** (textarea): 00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
- **Codificação binária** (select)
- **Challenge esperado (base64url, opcional)** (text): Y2hhbGxlbmdl
- **Origin esperado (opcional)** (text): https://example.com
- **RP ID (opcional)** (text): example.com
- **signCount anterior (opcional)** (number)
- **Chave pública COSE (opcional)** (textarea): Paste a CBOR COSE_Key or numeric-key JSON object to verify the signature.
- **Codificação da chave COSE** (select)

## Quando usar

- Depurar falhas de autenticação com Passkeys e WebAuthn.
- Confirmar se o challenge recebido corresponde ao valor esperado.
- Inspecionar flags, rpIdHash e signCount de uma assertion antes de validar a assinatura.

## Como funciona

- Informe o clientDataJSON e escolha entre texto JSON ou Base64url.
- Cole authenticatorData e a assinatura em hexadecimal ou Base64url.
- Opcionalmente, informe challenge, origin, RP ID e signCount anterior para executar as verificações correspondentes.
- Forneça uma chave pública COSE, quando disponível, para tentar verificar a assinatura.

## Casos de uso

- Investigar divergências de challenge entre o navegador, o servidor e o autenticador.
- Analisar rpIdHash, flags e signCount durante testes de integração WebAuthn.
- Confirmar uma assinatura de assertion usando uma chave pública COSE conhecida.

## Perguntas frequentes

### Quais dados são necessários?

clientDataJSON, authenticatorData e assinatura são obrigatórios.

### Posso validar apenas o challenge?

Sim. Informe o challenge esperado; a ferramenta compara esse valor com o clientDataJSON.

### A ferramenta verifica a origin?

Sim, quando uma origin esperada é fornecida.

### Como verifico a assinatura criptográfica?

Forneça uma chave pública COSE e selecione sua codificação. A ferramenta suporta ES256, RS256 e Ed25519.

### O que acontece sem uma chave pública?

A assertion é decodificada, mas a verificação criptográfica da assinatura não é realizada.

## Ferramentas relacionadas

- [Inspetor e Verificador JWT](https://elysiatools.com/pt/tools/jwt-inspector-verifier): Decodifica o header/payload do JWT com destaque, diagnostica claims padrão, verifica a assinatura com chaves HS*/RS*/PS*/ES*/EdDSA e oferece uma demo de falsificação
- [Comparador de algoritmos de hash](https://elysiatools.com/pt/tools/hash-algorithm-comparator): Aplica MD5, SHA-1, SHA-256, SHA-512, BLAKE2b e BLAKE3 à mesma entrada e compara: tamanho, digest hex/Base64, status de segurança (quebrado/moderno) e benchmark de velocidade relativa. Útil para ensino, escolha de algoritmo ou checagem de checksums.
- [Decodificador de trace distribuido e waterfall](https://elysiatools.com/pt/tools/distributed-trace-decoder-waterfall-visualizer): Analisa JSON de Jaeger, Zipkin ou OpenTelemetry e mostra spans, duracao e erros em waterfall
- [Gerador e Analisador de JWK](https://elysiatools.com/pt/tools/jwk-generator): Gera JSON Web Keys (JWK) para RSA, EC (P-256/P-384/P-521/secp256k1) e OKP (Ed25519/Ed448/X25519/X448), ou analisa um JWK existente para inspecionar parâmetros, impressão e metadados
- [Auditor de dependências do package.json](https://elysiatools.com/pt/tools/package-json-dependency-auditor): Audita um package.json quanto à higiene de dependências e qualidade das faixas de versão, e opcionalmente inspeciona a árvore transitiva a partir de package-lock.json ou yarn.lock. Sinaliza duplicatas, wildcard ou pre-release, chaves desordenadas, metadados ausentes e dependências runtime/dev mal classificadas.
- [Decodificador de campos de bits Snowflake / Discord](https://elysiatools.com/pt/tools/snowflake-discord-id-bit-decoder): Analisa IDs Snowflake de 64 bits sem perda, extrai timestamp, worker, process, sequence e estima o shard do Discord.
- [Decifrador de Campos Excel](https://elysiatools.com/pt/tools/excel-field-decryptor): Decifrar campos específicos em arquivos Excel usando vários métodos de decriptografia para restaurar informações criptografadas
- [Tabela Markdown para CSV, JSON e esquema com tipos inferidos](https://elysiatools.com/pt/tools/markdown-table-to-csv-json-schema): Converte uma tabela Markdown com barras para CSV, linhas JSON ou JSON Schema inferido com diagnósticos de alinhamento e nulos

## Exemplos

- [Exemplos Avançados de Aplicação Grafana](https://elysiatools.com/pt/samples/grafana-samples): Exemplos compreensivos de Grafana cobrindo design avançado de dashboards, configuração de alertas, integração de fontes de dados e desenvolvimento de plugins
- [Exemplos de Códigos QR](https://elysiatools.com/pt/samples/qrcode-samples): Imagens de código QR de exemplo para testar ferramentas de leitura e geração de código QR
- [Exemplos D3.js Data Visualization](https://elysiatools.com/pt/samples/d3js-data-visualization): Exemplos abrangentes de visualização de dados D3.js incluindo gráficos, mapas, animações e visualizações interativas
- [Exemplos Rome JavaScript Toolchain](https://elysiatools.com/pt/samples/rome): Exemplos de toolchain JavaScript Rome incluindo configuração, linting, formatting, bundling e gerenciamento de projetos
