1. Inspeccionar una assertion sin verificar la firma
Desarrollador backendContexto
Un desarrollador quiere revisar los campos de una assertion WebAuthn recibida durante un inicio de sesión.
Problema
Necesita confirmar el challenge, el RP ID, los flags y el contador sin disponer todavía de la clave pública.
Cómo usarlo
Introduce clientDataJSON como texto JSON, authenticatorData y la firma en hexadecimal. Añade el challenge esperado, el RP ID example.com y el signCount anterior 1.
clientDataEncoding: json; binaryEncoding: hex; expectedChallenge: Y2hhbGxlbmdl; rpId: example.com; previousSignCount: 1; cosePublicKey: vacíoResultado
El resultado JSON indica que el challenge coincide, muestra signCount 2 y marca la firma como no comprobada.