1. Assertion ohne Public Key dekodieren
WebAuthn-EntwicklerHintergrund
Ein Entwickler möchte die Inhalte einer erfolgreichen Assertion untersuchen, ohne eine Signaturprüfung durchzuführen.
Aufgabe
Challenge, rpIdHash und signCount sollen nachvollziehbar dekodiert und verglichen werden.
Verwendung
Fügen Sie clientDataJSON als JSON-Text, authenticatorData und die Signatur als Hex ein. Setzen Sie den erwarteten Challenge auf Y2hhbGxlbmdl, die RP-ID auf example.com und den vorherigen signCount auf 1.
{"clientDataEncoding":"json","binaryEncoding":"hex","expectedChallenge":"Y2hhbGxlbmdl","rpId":"example.com","previousSignCount":1,"cosePublicKey":""}Ergebnis
Die Challenge-Prüfung besteht, signCount wird als 2 angezeigt und die Signatur erhält den Status not-checked, weil kein Public Key angegeben wurde.