1. Décoder une assertion sans clé publique
Développeur WebAuthnContexte
Un développeur veut inspecter une assertion de connexion et confirmer le challenge ainsi que le compteur d’authentificateur.
Problème
La signature doit rester explicitement non vérifiée, car aucune clé publique n’est disponible.
Utilisation
Saisissez clientDataJSON en texte JSON, authenticatorData et la signature en hexadécimal, puis indiquez le challenge attendu, le RP ID et le signCount précédent.
Challenge attendu : Y2hhbGxlbmdl ; RP ID : example.com ; signCount précédent : 1.Résultat
Le challenge est validé, le signCount décodé est 2 et l’état de la signature est indiqué comme non vérifié.