# Декодер assertion WebAuthn Passkey и отладчик challenge

Разбирает clientDataJSON, authenticatorData, flags, rpIdHash и signCount; проверяет ES256, RS256 или Ed25519 при наличии открытого ключа.

> Каноническая страница: https://elysiatools.com/ru/tools/webauthn-passkey-assertion-decoder-challenge-debugger

- **Категория:** Cryptography

- **Ключевые слова:** WebAuthn, Passkey, FIDO2, CBOR, COSE, assertion, challenge, подпись

## Обзор

Декодер assertion WebAuthn Passkey разбирает clientDataJSON и authenticatorData, показывает flags, rpIdHash и signCount, проверяет challenge и origin, а при наличии открытого ключа COSE выполняет проверку подписи ES256, RS256 или Ed25519.

## Входные данные

- **clientDataJSON** (textarea): {"type":"webauthn.get","challenge":"Y2hhbGxlbmdl","origin":"https://example.com"}
- **Кодировка clientData** (select)
- **authenticatorData** (textarea): a379a6f6eeafb9a55e378c118034e2751e682fab9f2d30ab13d2125586ce19478500000002
- **Подпись** (textarea): 00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
- **Бинарная кодировка** (select)
- **Ожидаемый challenge (base64url, необязательно)** (text): Y2hhbGxlbmdl
- **Ожидаемый origin (необязательно)** (text): https://example.com
- **RP ID (необязательно)** (text): example.com
- **Предыдущий signCount (необязательно)** (number)
- **Открытый ключ COSE (необязательно)** (textarea): Paste a CBOR COSE_Key or numeric-key JSON object to verify the signature.
- **Кодировка ключа COSE** (select)

## Когда использовать

- Проверьте, совпадает ли challenge assertion с ожидаемым значением.
- Разберите authenticatorData и диагностируйте flags, rpIdHash или signCount.
- Проверьте подпись WebAuthn с помощью открытого ключа COSE.

## Как это работает

- Вставьте обязательные clientDataJSON, authenticatorData и подпись.
- Выберите кодировку clientData и бинарных данных: JSON или Base64url для clientData, hex или Base64url для бинарных полей.
- При необходимости укажите expected challenge, origin, RP ID и предыдущий signCount для дополнительных проверок.
- Чтобы проверить криптографическую подпись, добавьте открытый ключ COSE и выберите его кодировку.

## Сценарии использования

- Отладка входа по Passkey и проверка привязки assertion к challenge и origin.
- Диагностика несоответствия RP ID, rpIdHash или счётчика signCount.
- Проверка WebAuthn-подписи при наличии COSE-ключа и выбранного алгоритма.

## Частые вопросы

### Какие данные нужны для разбора assertion?

Обязательны clientDataJSON, authenticatorData и подпись.

### Можно ли проверить challenge?

Да. Укажите expected challenge в формате Base64url.

### Проверяется ли origin?

Да, если указать expected origin.

### Что показывает authenticatorData?

Инструмент разбирает flags, rpIdHash и signCount.

### Обязательно ли добавлять открытый ключ?

Нет. Без ключа assertion разбирается, но подпись получает статус not-checked.

## Связанные инструменты

- [JWT Инспектор и Верификатор](https://elysiatools.com/ru/tools/jwt-inspector-verifier): Декодирует header/payload JWT с подсветкой, диагностирует стандартные claims, проверяет подпись ключами HS*/RS*/PS*/ES*/EdDSA и показывает демо подделки
- [Сравнение хеш-алгоритмов](https://elysiatools.com/ru/tools/hash-algorithm-comparator): Хеширует один и тот же вход с помощью MD5, SHA-1, SHA-256, SHA-512, BLAKE2b и BLAKE3 и сравнивает их: длину, hex/Base64-дайджест, статус безопасности (взломан/современный) и относительный бенчмарк скорости. Полезно для обучения, выбора алгоритма и проверки контрольных сумм.
- [Декодер распределенных трассировок и waterfall](https://elysiatools.com/ru/tools/distributed-trace-decoder-waterfall-visualizer): Разбирает JSON Jaeger, Zipkin или OpenTelemetry и показывает spans, время и ошибки в waterfall-отчете
- [Генератор и анализатор JWK](https://elysiatools.com/ru/tools/jwk-generator): Генерирует JSON Web Keys (JWK) для RSA, EC (P-256/P-384/P-521/secp256k1) и OKP (Ed25519/Ed448/X25519/X448), либо разбирает существующий JWK для просмотра параметров, отпечатка и метаданных
- [Аудитор зависимостей package.json](https://elysiatools.com/ru/tools/package-json-dependency-auditor): Проверяет package.json на гигиену зависимостей и качество диапазонов версий, а также при желании исследует транзитивное дерево из package-lock.json или yarn.lock. Отмечает дубликаты, wildcard/pre-release, неотсортированные ключи, отсутствующие метаданные и неверную классификацию runtime/dev зависимостей.
- [Декодер битовых полей Snowflake / Discord](https://elysiatools.com/ru/tools/snowflake-discord-id-bit-decoder): Без потери точности разбирает 64-битные ID Snowflake, извлекает время, worker, process, sequence и оценивает shard Discord.
- [Дешифратор Полей Excel](https://elysiatools.com/ru/tools/excel-field-decryptor): Дешифровать определенные поля в файлах Excel используя различные методы дешифрования для восстановления зашифрованной информации
- [Преобразователь Markdown-таблиц в CSV, JSON и схему с типами](https://elysiatools.com/ru/tools/markdown-table-to-csv-json-schema): Преобразует Markdown-таблицу с вертикальными чертами в CSV, строки JSON или JSON Schema с диагностикой типов и null

## Примеры

- [Примеры Расширенного Применения Grafana](https://elysiatools.com/ru/samples/grafana-samples): Комплексные примеры Grafana, охватывающие продвинутый дизайн дашбордов, конфигурацию оповещений, интеграцию источников данных и разработку плагинов
- [Примеры QR-кодов](https://elysiatools.com/ru/samples/qrcode-samples): Примерные изображения QR-кодов для тестирования инструментов чтения и генерации QR-кодов
- [Примеры D3.js Визуализации Данных](https://elysiatools.com/ru/samples/d3js-data-visualization): Комплексные примеры визуализации данных D3.js, включая диаграммы, карты, анимации и интерактивные визуализации
- [Примеры JavaScript Toolchain Rome](https://elysiatools.com/ru/samples/rome): Примеры JavaScript toolchain Rome, включая конфигурацию, линтинг, форматирование, сборку и управление проектами
