1. Decodificar uma assertion sem chave pública
Desenvolvedor de autenticaçãoContexto
Uma equipe precisa inspecionar uma assertion WebAuthn e confirmar o challenge, o RP ID e o contador recebido.
Problema
A estrutura deve ser analisada sem realizar verificação criptográfica, pois a chave pública não está disponível.
Como usar
Informe o clientDataJSON como texto JSON, cole authenticatorData e a assinatura em hexadecimal e preencha o challenge esperado, o RP ID e o signCount anterior.
clientDataEncoding: json; binaryEncoding: hex; expectedChallenge: Y2hhbGxlbmdl; rpId: example.com; previousSignCount: 1; sem chave pública COSE.Resultado
O challenge é marcado como aprovado, o signCount decodificado é 2 e a assinatura permanece como não verificada.